InfraNestInfraNest

Connexion

Connexion unique et connexions de connexion

Chaque membre de votre organisation peut se connecter avec Google, GitHub ou Microsoft au lieu d'un mot de passe.

Permettez à votre équipe de se connecter avec Google, GitHub ou Microsoft au lieu d'un mot de passe, et contrôlez les règles associées — pour les propriétaires et administrateurs de l'organisation.

Aperçu

  • Une connexion de connexion est la politique de votre organisation pour un fournisseur donné : quels domaines e-mail elle accepte et ce qui se passe lorsqu'une nouvelle personne se connecte avec.
  • Une fois la connexion ajoutée, tout membre de votre organisation peut immédiatement utiliser ce fournisseur.
  • Vous pouvez restreindre les connexions à vos propres domaines e-mail, et même exiger la connexion unique pour tout le monde.

Ajouter une connexion de connexion

  1. Allez dans Paramètres → Sign-in.
  2. Sous Sign-in connections, choisissez un fournisseur à ajouter.
  3. La connexion est activée immédiatement — tout membre de votre organisation peut désormais utiliser ce fournisseur.

NoteSi un fournisseur n'est pas proposé, il n'a pas encore été configuré pour la plateforme. Contactez votre administrateur InfraNest.

Limiter la connexion à vos propres domaines e-mail

Par défaut, une connexion accepte n'importe quelle adresse e-mail. Pour la restreindre :

  1. Ouvrez la connexion que vous souhaitez restreindre.
  2. Saisissez les domaines à autoriser dans Allowed email domains, un par ligne, ou activez Use our verified domains pour suivre automatiquement les domaines que vous avez déjà vérifiés.
  3. Vérifiez la ligne — elle indique toujours ce que la restriction accepte actuellement.

Deux points à connaître :

  • Les sous-domaines ne sont pas inclus automatiquement. Autoriser acme.com n'autorise pas mail.acme.com. Ajoutez-le séparément si nécessaire.
  • Activer « Use our verified domains » avant d'avoir vérifié un domaine accepte tout. La ligne l'indiquera dans ce cas.

Les membres qui ne peuvent utiliser aucune de vos connexions sont protégés : si une restriction devait exclure quelqu'un alors que la connexion unique est requise, InfraNest refuse de l'enregistrer et vous indique qui est concerné.

Exiger la connexion unique

Activer Require single sign-on désactive la connexion par mot de passe pour tous les membres de l'organisation.

Avant de pouvoir l'activer, InfraNest vérifie que personne ne se retrouve bloqué :

  1. Chaque membre doit pouvoir utiliser une de vos connexions.
  2. Au moins un propriétaire doit avoir enregistré une clé d'accès (passkey).

Cette clé d'accès est votre porte de secours — si votre fournisseur d'identité venait à cesser de fonctionner, les clés d'accès continuent de fonctionner même quand les mots de passe ne le peuvent plus. Enregistrez-en une d'abord dans Profil → Sécurité.

WarningBloqué malgré tout — le propriétaire de la clé d'accès a quitté l'organisation, ou l'appareil a été perdu ? Contactez le support InfraNest. Un administrateur peut restaurer la connexion par mot de passe pour vous. Cette action est enregistrée dans votre journal d'audit et vos propriétaires en sont informés, afin que vous puissiez toujours voir que cela s'est produit.

Désactiver une connexion

  1. Trouvez la connexion que vous souhaitez modifier.
  2. Utilisez son interrupteur pour empêcher les gens de se connecter avec, ou supprimez-la complètement.

Si la connexion unique est requise et qu'il s'agit de votre seule connexion, InfraNest refuse de la désactiver — désactivez d'abord l'exigence.

Astuces

  • Se connecter via un fournisseur ne modifie jamais le rôle ou les autorisations de quelqu'un.
  • Chaque modification ici est enregistrée dans votre Journal d'audit.
  • Les clés d'accès continuent de fonctionner tant que la connexion unique est requise — c'est volontaire, veillez donc à maintenir à jour la clé d'accès d'au moins un propriétaire.

Articles similaires

Prêt en quelques secondes

Réunissez toute votre infrastructure dans un tableau de bord moderne.

Offre gratuite · Sans carte bancaire · Configuré en quelques minutes