> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Guide d’intégration SAML SSO

> Instructions pour configurer l’authentification unique (SSO) entre votre fournisseur SAML 2.0

<Callout icon="language">
  Cet article a été traduit automatiquement.
</Callout>

# Guide d’intégration : authentification unique SAML 2.0

Ce guide fournit des instructions aux administrateurs TI pour configurer l’authentification unique (SSO) entre votre fournisseur d’identité (IdP) conforme à SAML 2.0 et la plateforme Legora. Cela permettra à vos utilisateurs de se connecter à Legora avec leurs identifiants d’entreprise.

## Comment ça fonctionne

La mise en œuvre SSO de Legora s’appuie sur le protocole SAML 2.0. La configuration est un processus interactif et guidé qui établit une relation de confiance entre l’IdP de votre organisation (comme Okta, ADFS, PingFederate, etc.) et Legora. Cela se fait en échangeant des métadonnées SAML entre votre équipe TI et notre plateforme.

## Prérequis

* Vous devez avoir un accès administratif au fournisseur d’identité SAML 2.0 de votre organisation.

* Vous devez être administrateur dans votre organisation Legora.

***

## Instructions de configuration

Le processus de configuration est un flux guidé qui implique l’échange de détails de configuration entre votre fournisseur d’identité et la plateforme Legora.

## Étape 1 : Lancer la demande SSO

Pour commencer, veuillez contacter votre représentant Legora ou notre équipe de soutien. Vous devrez leur fournir le nom de l’organisation Legora pour laquelle vous voulez activer le SSO.

Une fois que vous nous aurez avisés, nous lancerons un flux de configuration SSO de notre côté.

<img src="https://mintlify.s3.us-west-1.amazonaws.com/legora/images/saml-sso-integration-guide-1.webp" alt="Capture d’écran 1 du guide d’intégration SAML SSO" />

Sélectionnez Custom SAML

## Étape 2 : Configurer votre fournisseur d’identité avec les détails de Legora

Le flux vous fournira deux artefacts clés de notre système dont vous aurez besoin pour créer l’application SAML dans votre IdP :

1. **URL d’authentification unique (Single Sign-On URL)**

2. **ID d’entité du fournisseur de services (Service Provider Entity ID)**

   <img src="https://mintlify.s3.us-west-1.amazonaws.com/legora/images/saml-sso-integration-guide-2.webp" alt="Capture d’écran 2 du guide d’intégration SAML SSO" />

À l’aide de ces deux valeurs, effectuez les actions suivantes dans la console d’administration de votre fournisseur d’identité :

1. **Créez une nouvelle application SAML 2.0** pour Legora.

2. Lorsque les détails du fournisseur de services sont demandés, entrez :

   * Single Sign-On URL : `https://sso.legora.com/api/oauth/saml`

   * Entity ID : `https://sso.legora.com`

3. **Configurer le mappage d’attributs (requis) :** Configurez votre IdP pour envoyer les attributs suivants dans l’assertion SAML. Les noms d’attributs doivent correspondre exactement, car Legora les utilise pour provisionner et identifier les utilisateurs.

   * `email`

   * `given_name`

   * `family_name`

## Étape 3 : Fournir les détails de votre fournisseur d’identité à Legora

Après avoir configuré l’application dans votre IdP, la prochaine étape du flux est de fournir à Legora les métadonnées de votre IdP. Vous avez deux options :

* **Option A (recommandée - configuration automatique) :** Fournissez-nous l’**URL de métadonnées** de votre IdP. Cela permet la configuration la plus rapide et la plus fiable.

  <img src="https://mintlify.s3.us-west-1.amazonaws.com/legora/images/saml-sso-integration-guide-3.png" alt="Capture d’écran 3 du guide d’intégration SAML SSO" />

* **Option B (configuration manuelle) :** Si une URL de métadonnées n’est pas disponible, vous devrez fournir manuellement ce qui suit :

  1. **URL de connexion Single Sign-On** (aussi appelée SSO URL ou point de terminaison SAML 2.0)

  2. **Certificat de signature X.509** (veuillez le fournir comme fichier joint, typiquement un `.pem` ou `.cer`).

     <img src="https://mintlify.s3.us-west-1.amazonaws.com/legora/images/saml-sso-integration-guide-4.webp" alt="Capture d’écran 4 du guide d’intégration SAML SSO" />

Ces détails complètent la relation de confiance.

## Étape 4 : Tester la connexion

Une fois la connexion configurée des deux côtés, la dernière étape est de la tester.

1. **Attribuer un utilisateur de test :** Dans votre fournisseur d’identité, assurez-vous que l’utilisateur avec lequel vous allez tester a été attribué ou a reçu l’accès à la nouvelle application SAML Legora.

2. **Lancer le test :** À l’étape suivante du flux, vous serez invité à tester la connexion.

3. **Se connecter :** Essayez de vous connecter à Legora. Vous devriez être redirigé vers la page de connexion SSO de votre organisation. Après une authentification réussie, vous serez reconnecté à Legora.

Si le test réussit, la connexion SSO est active et prête à être utilisée.

## Dépannage

* **Échec de la connexion / Utilisateur introuvable** : Cela est souvent causé par un mappage d’attributs incorrect. Assurez-vous que `email`, `given_name` et `family_name` sont envoyés exactement tels quels dans l’assertion SAML. Confirmez aussi que l’utilisateur de test est attribué à l’application dans votre IdP.

* **Problèmes de redirection ou requête invalide** : Cela peut arriver si l’URL Single Sign-On ou l’Entity ID dans la configuration de votre IdP ne correspond pas exactement aux valeurs fournies par Legora. Veuillez vérifier attentivement ces valeurs.

Si vous continuez d’éprouver des problèmes, veuillez contacter notre équipe de soutien pour de l’aide.
