Identité & accès
Tout ce qui concerne votre compte et l'authentification de votre organisation : connexion, authentification unique (SSO), et paramètres du tenant.
Se connecter
- 1
Email d'abord
Sur
/login, saisissez votre email → Continuer. Si l'email est reconnu, l'écran mot de passe s'affiche avec votre nom. - 2
Mot de passe (+ 2FA)
Saisissez votre mot de passe. Si l'authentification à deux facteurs (2FA) est active, entrez le code à 6 chiffres de votre application d'authentification.
- 3
SSO
Si votre organisation a configuré le SSO, Se connecter avec SSO vous redirige vers votre fournisseur d'identité.
Mot de passe oublié ? Cliquez sur le lien depuis l'écran mot de passe pour recevoir un email de réinitialisation.
« Welcome back »
Si vous vous êtes déjà connecté en SSO sur cet appareil, la page de connexion propose un sélecteur de comptes mémorisés : un clic suffit pour vous ré-authentifier. Les comptes sont stockés par appareil ; sur un poste partagé, évitez de les mémoriser.
Configurer le SSO (admin tenant)
Depuis Settings → Company Profile : choisissez le fournisseur (Google Workspace, Azure AD, Okta, Auth0, Keycloak, OIDC (OpenID Connect) personnalisé). Le Discovery Endpoint se pré-remplit ; saisissez Client ID / Client Secret, copiez l'URI de redirection autorisée dans la console du fournisseur, et déclarez les domaines email autorisés.
Auto-découverte & provisioning JIT
Une fois les domaines déclarés, un utilisateur dont l'email correspond est redirigé automatiquement vers le fournisseur, et son compte est créé à la volée (JIT), sans aucun droit d'accès. Un admin doit ensuite l'assigner à un workspace.
Paramètres du tenant
Architecture de données (mono-workspace vs multi-workspace), configuration SSO, et informations d'instance : identifiant, région et chiffrement du transport (TLS).
La Zone de danger permet au propriétaire de l'organisation de quitter définitivement la plateforme : un effacement irréversible des données, protégé par une confirmation au nom exact de l'organisation et un délai de grâce (7 jours par défaut) pendant lequel l'action reste annulable.