Aller au contenu

SSO et SCIM

Deux capacités réservées à l’édition Enterprise.

L’authentification unique (SAML) permet de rattacher votre organisation Restorm à votre fournisseur d’identité SAML.

Vos équipes se connectent alors avec leurs identifiants d’entreprise, en passant par vos propres règles — second facteur, conformité d’appareil, restriction d’adresse IP. Restorm ne gère plus de mot de passe pour vous.

La connexion elle-même passe par votre navigateur système (voir Comptes et connexion), donc par une session de navigateur où votre fournisseur d’identité applique ses règles normalement.

Le provisioning d’annuaire (SCIM) synchronise vos membres depuis votre annuaire.

Une arrivée dans le groupe adéquat obtient automatiquement son siège ; un départ le perd. C’est ce qui évite la dérive habituelle entre l’annuaire des ressources humaines et la liste des licences.

Les journaux d’audit complètent l’ensemble en conservant les événements de l’organisation — attributions de sièges, changements de rôle, émissions de jetons.

Ces capacités se configurent depuis le tableau de bord de l’organisation. Elles supposent un plan Enterprise : contactez-nous depuis restorm.app/pricing pour en discuter.

Les outils MCP avancés sont inclus dans Pro et Enterprise. Chaque appel d’agent est journalisé dans le panneau des journaux MCP, et toute modification du pare-feu faite par un agent est auditée.