> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.talkspirit.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Authentification SAML

Cet article concerne le(s) administrateur(s) de talkspirit.

Les organisations peuvent configurer un accès par SSO (Single Sign On) basé sur SAML, permettant aux utilisateurs d'accéder à la plateforme via le fournisseur d'identité de leur choix.

Pour activer l'authentification SAML :

* Cliquez sur l'icône **roue crantée** du menu de navigation gauche
* Cliquez sur la rubrique **Authentification**
* **Activez** le service SAML

[![](https://storage.crisp.chat/users/helpdesk/website/d5b4df054ebe4800/9184a093-79cb-47bb-9909-a3d147_k7ylw3.png)](https://downloads.intercomcdn.com/i/o/217863532/21d12e7a2781a782c99338c0/image.png?expires=1740392100&signature=dd8152646fadfa9c33b2354766f04fd36efbc123dcb81a79bc40fc5ed39dfa53&req=diEgHs99mIJdFb4f3HP0gNaTd%2F2AGHef7z6NGm60xKJHV82V4jM5gPXIJ%2Fw0%0AhBEhkN5brU8Xl4z1MQ%3D%3D%0A)

Une fois le service activé, la page suivante devrait être accessible :  
[https://votre-domaine.talkspirit.com/social/saml/metadata](https://votre-domaine.talkspirit.com/social/saml/metadata) où votre domaine est le nom de votre plateforme.

Elle vous donne les informations nécessaires à la configuration de votre fournisseur d'identité à votre niveau.

Complétez le formulaire avec des informations correctes/complètes afin de pouvoir activer le service sur votre plateforme.  


**Configurer le fournisseur d'identité**

Vous devez alors configurer une nouvelle connexion sur votre fournisseur d'identité.

Pour MS Azure, vous pouvez lire la documentation suivante : [https://azure.microsoft.com/en-us/documentation/articles/active-directory-enterprise-apps-manage-sso/](https://azure.microsoft.com/en-us/documentation/articles/active-directory-enterprise-apps-manage-sso/)

**Configurer la connexion talkspirit**

Une fois votre fournisseur configuré, vous pouvez configurer votre plateforme en indiquant :

* le fournisseur d'identité que vous utilisez (parmi les fournisseurs [OneLogin](https://support.onelogin.com/hc/en-us/articles/204067404), [Okta](http://developer.okta.com/standards/SAML/), [ADFS](https://technet.microsoft.com/fr-fr/library/cc755226\(v=ws.11\).aspx) ou Generic pour les autres et notamment Azure).
* éventuellement, le libellé du bouton qui sera affiché sur la page de connexion
* l’URL du fournisseur d'identité
* l’URL du point d'accès SSO (l'url sur laquelle vous allez pour vous connecter)
* éventuellement, l'URL SLO (page de déconnexion)
* le certificat fourni par votre fournisseur d'identité
