> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/fr/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# Activer l’authentification unique SAML

Les administrateurs du compte peuvent activer [le SSO SAML (Single Sign-On)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) pour que les utilisateurs du compte accèdent au compte impact.com de votre marque via un fournisseur d’identité (IDP) pris en charge, ou via un lien de connexion unique. Choisissez la méthode que vous préférez.

Le SSO SAML utilise une connexion pour impact.com avec votre fournisseur d’identité. impact.com prend actuellement en charge les fournisseurs suivants :

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### Activer le SSO SAML

{% hint style="warning" %}
**Attention :** Si le SSO SAML est déjà activé et que vous souhaitez changer de fournisseur, vous aurez besoin de l’aide de notre équipe des services techniques. Avant de [ouvrir un ticket](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), assurez-vous d’enregistrer votre fichier de métadonnées IDP existant sur votre appareil local et de préparer une liste des noms d’utilisateur à migrer.
{% endhint %}

{% stepper %}
{% step %}

#### **Étape 1 : téléverser le fichier de métadonnées IDP**

Avant de commencer, assurez-vous d’avoir votre **fichier de métadonnées IDP** au format .XML à portée de main — ce fichier doit être téléversé vers impact.com.

1. Dans la barre de navigation supérieure, sélectionnez ![](/files/287922c6cc6ea3fb3d302b92b68b352b27fd336d) **\[Profil utilisateur] → Paramètres**.
2. Dans la colonne de gauche, sous *Général,* sélectionnez **Authentification des utilisateurs du compte**.
3. À côté de la *type d’authentification* ligne, sélectionnez ![](/files/f81051c317c0e280c82903d1b8f49dce39d02b8c) **\[Case à cocher] SAML** et utilisez le ![](/files/5ea3fc0efdd809a3836fd1ef8c239327df2bdafc) **\[Menu déroulant]** pour sélectionner votre fournisseur d’identité.
4. Utilisez le sélecteur de fichiers pour rechercher et **téléverser votre fichier de métadonnées .XML**.
5. En bas de l’écran, sélectionnez **Enregistrer**.

<div data-with-frame="true"><figure><img src="/files/57c248e88582b7d27fd45b43cf4776a64b69234e" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Étape 2 : activer le SSO SAML pour les utilisateurs du compte**

Les instructions suivantes doivent être effectuées pour chaque utilisateur individuel qui utilisera le SSO SAML :

1. Dans la barre de navigation supérieure, sélectionnez ![](/files/287922c6cc6ea3fb3d302b92b68b352b27fd336d) **\[Profil utilisateur] → Paramètres**.
2. Dans la colonne de gauche, allez à *Général* et sélectionnez **Utilisateurs du compte**.
3. Survolez un utilisateur et sélectionnez **\[Plus] → Modifier les droits d’accès**
4. Dans le *Méthode d’inscription de l’utilisateur* section, sélectionnez **SAML**.
5. En bas du panneau coulissant, sélectionnez **Enregistrer**.

<div data-with-frame="true"><figure><img src="/files/30eef4640a0ae588e12cff51741f57130fc156fd" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Étape 3 : configurer la connexion des utilisateurs via le SSO SAML**

Les utilisateurs peuvent accéder à impact.com avec le SSO SAML de 2 façons :

* **Via votre fournisseur d’identité (IDP)** — Configurez une connexion/un connecteur dans votre IDP et utilisez-le pour connecter les utilisateurs.
* **Via le lien de connexion unique de votre marque** — Pour les utilisateurs qui ne se connectent pas via la connexion IDP.

**Option A : connexion via le fournisseur d’identité**

* **OneLogin** — Dans OneLogin, trouvez la *Impact Partnership Cloud* connexion dans le *catalogue d’applications OneLogin* et suivez les instructions à l’écran pour activer et configurer l’application.
* **AD FS, Okta et Microsoft Entra ID** — Créez une nouvelle connexion personnalisée avec ces valeurs exactes :

  | Champ                                              | Valeur à saisir                    |
  | -------------------------------------------------- | ---------------------------------- |
  | URL de connexion unique / URL de réponse / URL ACS | <https://app.impact.com/saml/SSO>  |
  | URL du destinataire                                | <https://app.impact.com/saml/SSO>  |
  | URL de destination                                 | <https://app.impact.com/saml/SSO>  |
  | Restriction d’audience                             | <https://app.impact.com>           |
  | Format de l’ID de nom                              | Adresse e-mail                     |
  | Réponse                                            | Signée                             |
  | Signature de l’assertion                           | Signée                             |
  | Algorithme de signature                            | RSA\_SHA1                          |
  | Signature du condensat                             | SHA1                               |
  | Chiffrement de l’assertion                         | Non chiffré                        |
  | Déconnexion unique SAML                            | Désactivé                          |
  | AuthnContextClassRef                               | Transport protégé par mot de passe |
* **Microsoft Entra ID** — Créez une nouvelle connexion personnalisée avec ces valeurs exactes :

  | Champ                                                                                    | Valeur à saisir                    |
  | ---------------------------------------------------------------------------------------- | ---------------------------------- |
  | URL de réponse (URL du service consommateur d’assertions)                                | <https://app.impact.com/saml/SSO>  |
  | URL de réponse (implicitement)                                                           | <https://app.impact.com/saml/SSO>  |
  | Identifiant (ID d’entité)                                                                | <https://app.impact.com>           |
  | Format de l’identifiant de nom (Paramètres avancés → « Format de l’identifiant de nom ») | Adresse e-mail                     |
  | Option de signature de la réponse (Signer la réponse SAML)                               | Signée                             |
  | Signer l’assertion SAML (option)                                                         | Signée                             |
  | Algorithme de signature                                                                  | RSA\_SHA1                          |
  | Algorithme de condensat                                                                  | SHA1                               |
  | Certificat de chiffrement (facultatif)                                                   | Non chiffré                        |
  | URL de déconnexion unique                                                                | Désactivé                          |
  | AuthnContextClassRef par défaut (non exposé directement)                                 | Transport protégé par mot de passe |

Les valeurs que vous saisissez doivent correspondre exactement aux valeurs fournies ci-dessus. Par exemple, n’ajoutez pas de barre oblique finale au *URL de connexion unique / URL de réponse / URL ACS* champ comme ceci : `https://app.impact.com/saml/SSO`**`/`**, et n’entrez pas plusieurs valeurs d’URL. Veuillez également vous assurer que l’adresse e-mail de l’utilisateur dans votre IDP correspond exactement à l’adresse e-mail de l’utilisateur dans impact.com.

**Option B : connexion via lien de marque**

Si un utilisateur ne se connecte pas via votre IDP, il peut utiliser un lien de connexion de marque unique pour accéder à votre compte impact.com. Pour obtenir ce lien de connexion :

1. Dans la barre de navigation supérieure, sélectionnez ![](/files/287922c6cc6ea3fb3d302b92b68b352b27fd336d) **\[Profil utilisateur] → Paramètres**.
2. Dans la colonne de gauche, sous *Image de marque*, sélectionnez **Branding de connexion annonceur**.
   * Votre lien de marque ressemblera à ceci : `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Depuis le *Lien de connexion* champ, copiez et enregistrez le *Lien de connexion* afin de le distribuer aux membres de votre compte impact.com.

{% hint style="warning" %}
**Important :** Ce lien de connexion de marque sert uniquement à permettre aux utilisateurs de se connecter directement à impact.com lorsqu’ils n’utilisent pas votre IDP. N’insérez pas ce lien dans le *URL de connexion unique / URL de réponse / URL ACS* champ.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/fr/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
