Tag
#sso
19 entrée(s) portent ce tag.
Pages
6
Utilisateurs Windows / macOS / LinuxArchitecture · Ce que voit et ce que doit configurer un poste client pour utiliser la Box : navigateur, DNS interne, certificat TLS, ouverture des documents sources, accessibilité et points à tester par système.16 sept. 2026Identité : comptes, groupes, SSO, MFAIdentité · Comment les utilisateurs de la Box sont identifiés (SSO OIDC via Entra ID, Google Workspace, Authentik ou Keycloak), authentifiés (MFA, passkeys) et comment leurs groupes deviennent des rôles Box puis des ACL RAG.16 sept. 2026Interface IA : comparatif et choix initialInterface IA · Comparaison des interfaces de chat auto-hébergées (Open WebUI, LibreChat, AnythingLLM, Onyx, Lobe Chat, Dify, RAGFlow, Kotaemon, Khoj, Msty) sur la licence, le RAG, les permissions, le SSO et la maturité ; Open WebUI retenu pour le POC sous conditions.16 sept. 2026LibreChat : ficheInterface IA · Interface MIT avec ACL par ressource (Viewer/Editor/Owner), rôles custom, groupes Entra ID synchronisés via Graph, RAG API séparée sur pgvector ; plan B crédible à Open WebUI.16 sept. 2026Open WebUI : fiche détailléeInterface IA · Modèle de permissions (admin/user/pending, groupes, knowledge privées, permissions additives sans deny), variables d'environnement clés, défauts du RAG intégré, branchement d'un RAG externe, CVE 2026 et limites pour un cabinet.16 sept. 2026Catalogue de fonctionnalitésProduit · Liste structurée des fonctionnalités de la Box avec statut (idée, prévu, prototype, validé), priorité et dépendances techniques ; aucune n'est validée à ce jour.16 sept. 2026
Sources
5
Authentik — README, releases et pricingSource · IdP moderne, simple à déployer en Compose, fonctions de base suffisantes en édition MIT.16 sept. 2026Keycloak — README, CNCF et release 26.7.2Source · Référence de l'écosystème, licence sans EE, courbe d'apprentissage plus raide qu'Authentik.16 sept. 2026Microsoft Entra ID — passkeys FIDO2 et coût des app registrationsSource · Un cabinet sous Microsoft 365 dispose déjà d'un IdP OIDC avec MFA/passkeys sans surcoût.16 sept. 2026Open WebUI — variables d'environnement (docs + config.py)Source · Les défauts sont pensés pour une démo anglophone mono-utilisateur ; chaque valeur doit être revue pour un cabinet francophone.16 sept. 2026Open WebUI — SSO (OAuth, OIDC, LDAP, trusted header)Source · Le trusted header ne doit être activé que derrière un proxy authentifiant qui écrase l'en-tête ; la fusion de comptes par e-mail est à éviter sauf IdP unique et maîtrisé.16 sept. 2026
Glossaire
6
AuthentikTerme · Fournisseur d'identité open source (cœur MIT) orienté auto-hébergement, gérant OIDC, SAML, LDAP, SCIM et proxy d'authentification, avec MFA et passkeys.16 sept. 2026Microsoft Entra IDTerme · Service d'annuaire et d'identité cloud de Microsoft (anciennement Azure AD), fournisseur d'identité OIDC et SAML des comptes Microsoft 365.16 sept. 2026KeycloakTerme · Fournisseur d'identité open source (Apache 2.0), projet incubé par la CNCF, gérant OIDC, SAML, fédération LDAP et Kerberos, MFA et rôles.16 sept. 2026OIDC (OpenID Connect)Terme · Protocole d'authentification bâti sur OAuth 2.0 qui permet à une application de déléguer la connexion à un fournisseur d'identité et de recevoir en retour l'identité et les groupes de l'utilisateur sous forme de jetons signés.16 sept. 2026SAMLTerme · Protocole d'authentification fédérée plus ancien qu'OIDC, fondé sur des assertions XML signées, encore répandu dans les logiciels d'entreprise.16 sept. 2026SSO (authentification unique)Terme · Mécanisme permettant à un utilisateur de s'authentifier une fois auprès d'un fournisseur d'identité et d'accéder ensuite à plusieurs applications sans ressaisir ses identifiants.16 sept. 2026