---
title: "Établir une connexion SSO"
url: "https://helpdesk.kontainer.com/fr/article/etablir-une-connexion-sso/"
type: "article"
category: ["Paramètres d'administration", "Intégrations et plugins", "Utilisateurs, groupes et droits d'accès"]
tags: ["Réservé aux administrateurs", "PIM", "Offres Premium+", "DAM"]
language: "fr"
published: "2026-10-07T12:31:03+00:00"
updated: "2026-10-07T12:31:03+00:00"
summary: "Vous pouvez créer vos utilisateurs dans Kontainer via SSO, pour offrir à vos utilisateurs internes une expérience sécurisée et fluide. Nous proposons une configuration standard pour Microsoft Entra ID…"
---

# Établir une connexion SSO

Vous pouvez créer vos utilisateurs dans Kontainer via SSO, pour offrir à vos utilisateurs internes une expérience sécurisée et fluide.

Nous proposons une configuration standard pour Microsoft Entra ID, ADFS et Google. [**Contactez-nous pour d'autres configurations**](mailto:js@kontainer.com?subject=SSO%20Enquiry).

Nous établissons une « relation de confiance » entre les groupes de votre Active Directory (gérés par votre service informatique) et Kontainer. L'utilisateur est ainsi créé automatiquement et affecté à des groupes prédéfinis dès sa première connexion.

Comme pour tout autre groupe dans Kontainer, vous pouvez à tout moment modifier et gérer les paramètres d'accès.

Vous pouvez aussi attribuer des droits supplémentaires à des utilisateurs individuels : ils s'ajoutent aux droits de base hérités de leur appartenance à un groupe.

Pour garder une liste d'utilisateurs maîtrisable, vous pouvez définir des règles qui désactivent ou suppriment les utilisateurs qui ne se sont pas connectés pendant une certaine durée, par exemple 2, 4 ou 6 mois. Si un utilisateur supprimé automatiquement se reconnecte, son compte est simplement réactivé.

En plus des utilisateurs SSO, vous pouvez ajouter d'autres utilisateurs et groupes manuellement.

Consultez la [**page d'intégration de Kontainer**](https://kontainer.com/fr/integrations/sso) pour en savoir plus sur les cas d'usage, les avantages, etc.\
 Le SSO prend notamment en charge [Azure/Entra ID](https://kontainer.com/fr/integrations/entraid), [Okta SSO](https://kontainer.com/fr/integrations/okta) et [Google SSO](https://kontainer.com/fr/integrations/googlesso).

Nous vous guidons ci-dessous dans la configuration d'une connexion SSO Microsoft Entra ID vers Kontainer :

---

## Enregistrement de l'application Azure/Entra ID

### *Étape 1 :* créer une ressource

Sur la page d'accueil des services Entra ID, cliquez sur « **Entra ID Active Directory** ».

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-1.png?v=1763368898)

### *Étape 2 :* enregistrer l'application

Dans le menu de droite, cliquez sur « **App registrations** ».

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-2.png?v=1763368898)

#### Nouvel enregistrement

En haut, cliquez sur « **New registration** ».

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-3.png?v=1763368898)

#### Renseigner les informations

- **Name :** Kontainer
- **Redirect URI :** [https://xxx.kontainer.com/login/entraid](https://xxx.kontainer.com/login/entraid) (en remplaçant xxx par l'identifiant client Kontainer)

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-4.png?v=1763368898)

### *Étape 3 :* authentification

Cliquez sur « **Authentication** » puis sur « **Redirect URI configuration** » et renseignez :

- **Redirect URI :** [https://xxx.kontainer.com/login/azure/xxx](https://xxx.kontainer.com/login/azure/xxx)

Cliquez sur « **Save** ».

Cliquez sur « **Authentication** » puis sur « **Settings** » et renseignez :

- **Logout URL :** [https://xxx.kontainer.com/logout](https://xxx.kontainer.com/logout)

Cochez la case

- « **ID tokens** »

Cliquez sur « **Save** ».

![](https://helpdesk.kontainer.com/wp-content/uploads/2023/10/Redirect-1024x518.png?v=1791206910)

![](https://helpdesk.kontainer.com/wp-content/uploads/2023/10/Logout-1024x456.png?v=1791206873)

### *Étape 4 :* certificat et secret

Cliquez sur « **Certificates and secrets** » puis sur « **New client secret** ».

Renseignez :

- **Description :** Kontainer

Réglez « **Expires** » sur « **720 days** ».

**À NOTER :** notez le secret.

![](https://helpdesk.kontainer.com/wp-content/uploads/2026/10/Secret-1024x654.png?v=1791206765)

### *Étape 5 :* configuration des jetons

Cliquez sur « **Token configuration** » puis sur « **Add optional claim** ».

Sélectionnez « **ID** » et cochez

- « **email** »
- « **upn** »

Cliquez sur « **Add** ».

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-7.png?v=1763368898)

### *Étape 6 :* modifier la revendication de groupe

Cliquez sur « **Add groups claim** » et cochez :

- « **Security groups** »
- « **ID** »

Puis cochez :

- « **Group ID** »

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-8.png?v=1763368898)

### *Étape 7 :* autorisations d'API

Rendez-vous dans « **API permissions** » et cliquez sur « **Add a permission** ».

Choisissez « **Microsoft Graph** » puis cliquez sur « **Delegated permissions** ».

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-9.png?v=1763368898)

#### OpenID permissions

Faites défiler jusqu'à « OpenID permissions » et cochez **« email »** et **« profile »**.

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/09/Entra-ID-App-Registration1.jpeg?v=1763368898)

#### Application permissions

Faites défiler jusqu'à « Application » et cochez **« Application.Read.All »**.

![](https://helpdesk.kontainer.com/wp-content/uploads/2026/01/Screenshot-2026-01-15-at-07.52.16.png?v=1768459998)

#### GroupMember

Faites défiler jusqu'à « **GroupMember** » et cochez :

- « **GroupMember.Read.All** »

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-10.png?v=1763368898)

### *Étape 8 :* vérifier les autorisations

Les autorisations doivent maintenant correspondre à l'image ci-dessous.

Il peut être nécessaire de demander à un administrateur de consentir à ces autorisations.

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/09/permissions-Entra-ID-App-Registration1.jpeg?v=1763368898)

### *Étape 9 :* envoyer les informations au support Kontainer

Rendez-vous dans « **Overview** », où vous trouverez les informations ci-dessous à transmettre à votre contact chez Kontainer ou à [support@kontainer.com](mailto:support@kontainer.com) :

- « **Application (client) ID** »
- « **Directory (tenant) ID** »

**À NOTER :** transmettez le secret que vous avez noté par un moyen sécurisé.

---

## Other languages

- [English](https://helpdesk.kontainer.com/article/establish-an-sso-connection/index.md)
- [Dansk](https://helpdesk.kontainer.com/da/article/opret-en-sso-forbindelse/index.md)
- [Deutsch](https://helpdesk.kontainer.com/de/article/sso-single-sign-on-anbindung-einrichten/index.md)
- [Español](https://helpdesk.kontainer.com/es/article/establecer-una-conexion-sso/index.md)
- [Nederlands](https://helpdesk.kontainer.com/nl/article/een-sso-verbinding-opzetten/index.md)
- [Svenska](https://helpdesk.kontainer.com/sv/article/uppratta-en-sso-anslutning/index.md)

## Related articles

- [Créer et gérer des automatisations](https://helpdesk.kontainer.com/fr/article/creer-et-gerer-des-automatisations/index.md): Configurez des automatisations qui déplacent, taguent, copient ou signalent des fichiers dans votre DAM Kontainer, et gérez-les depuis la vue d'ensemble Automations.
- [Notifications Slack depuis Kontainer](https://helpdesk.kontainer.com/fr/article/notifications-slack-depuis-kontainer/index.md): Recevez les notifications de Kontainer directement dans Slack et restez informé sans surveiller plusieurs systèmes. L'intégration de Slack vous permet de choisir précisément les notifications que vous…
- [Monter WebDAV sur Mac et Windows](https://helpdesk.kontainer.com/fr/article/monter-webdav-sur-mac-et-windows/index.md): Établissez une connexion WebDAV pour accéder aux fichiers de votre Kontainer comme à ceux d&rsquo;un disque local, c&rsquo;est-à-dire via le Finder sur Mac ou l&rsquo;Explorateur de fichiers sur Windo…
- [Kontainer et Office (version M365) – guide du plugin](https://helpdesk.kontainer.com/fr/article/kontainer-et-office-version-m365-guide-du-plugin/index.md): Manuel du complément Office 365 À noter&nbsp;: si le plugin Office est inclus dans votre offre, il peut encore nécessiter une activation. Contactez le Customer Success si vous avez besoin d&rsquo;aide…
