NIA One · Docs
Administration

Identité & accès

Tout ce qui concerne votre compte et l'authentification de votre organisation : connexion, authentification unique (SSO), et paramètres du tenant.

Se connecter

  1. 1

    Email d'abord

    Sur /login, saisissez votre emailContinuer. Si l'email est reconnu, l'écran mot de passe s'affiche avec votre nom.

  2. 2

    Mot de passe (+ 2FA)

    Saisissez votre mot de passe. Si l'authentification à deux facteurs (2FA) est active, entrez le code à 6 chiffres de votre application d'authentification.

  3. 3

    SSO

    Si votre organisation a configuré le SSO, Se connecter avec SSO vous redirige vers votre fournisseur d'identité.

Mot de passe oublié ? Cliquez sur le lien depuis l'écran mot de passe pour recevoir un email de réinitialisation.

« Welcome back »

Si vous vous êtes déjà connecté en SSO sur cet appareil, la page de connexion propose un sélecteur de comptes mémorisés : un clic suffit pour vous ré-authentifier. Les comptes sont stockés par appareil ; sur un poste partagé, évitez de les mémoriser.

Configurer le SSO (admin tenant)

Depuis Settings → Company Profile : choisissez le fournisseur (Google Workspace, Azure AD, Okta, Auth0, Keycloak, OIDC (OpenID Connect) personnalisé). Le Discovery Endpoint se pré-remplit ; saisissez Client ID / Client Secret, copiez l'URI de redirection autorisée dans la console du fournisseur, et déclarez les domaines email autorisés.

Auto-découverte & provisioning JIT

Une fois les domaines déclarés, un utilisateur dont l'email correspond est redirigé automatiquement vers le fournisseur, et son compte est créé à la volée (JIT), sans aucun droit d'accès. Un admin doit ensuite l'assigner à un workspace.

Paramètres du tenant

Architecture de données (mono-workspace vs multi-workspace), configuration SSO, et informations d'instance : identifiant, région et chiffrement du transport (TLS).

La Zone de danger permet au propriétaire de l'organisation de quitter définitivement la plateforme : un effacement irréversible des données, protégé par une confirmation au nom exact de l'organisation et un délai de grâce (7 jours par défaut) pendant lequel l'action reste annulable.

On this page