Configurer le SSO
Okta
Configurer le SSO Okta dans votre dashboard Mintlify
- Dans votre dashboard Mintlify, accédez à la page Security.
- Cliquez sur Configure.
- Sélectionnez Okta SAML.
- Copiez la Single sign on URL et l’Audience URI.
Créer une application SAML dans Okta
- Dans Okta, sous Applications, créez une nouvelle intégration d’application utilisant SAML 2.0.
-
Saisissez les informations suivantes à partir de Mintlify :
- Single sign on URL : l’URL que vous avez copiée depuis votre dashboard Mintlify
- Audience URI : l’URI que vous avez copiée depuis votre dashboard Mintlify
- Name ID Format :
EmailAddress
-
Ajoutez ces déclarations d’attribut :
Copier l'URL de metadata Okta
Enregistrer dans Mintlify
Microsoft Entra
Configurer le SSO Microsoft Entra dans votre dashboard Mintlify
- Dans votre dashboard Mintlify, accédez à la page Security.
- Cliquez sur Configure.
- Sélectionnez Microsoft Entra ID SAML.
- Copiez la Single sign on URL et l’Audience URI.
Créer une application d'entreprise dans Microsoft Entra
- Dans Microsoft Entra, accédez à Enterprise applications.
- Cliquez sur New application.
- Cliquez sur Create your own application.
- Sélectionnez “Integrate any other application you don’t find in the gallery (Non-gallery).”
Configurer SAML dans Microsoft Entra
- Dans Microsoft Entra, accédez à Single Sign-On.
- Cliquez sur SAML.
- Sous Basic SAML Configuration, saisissez ce qui suit :
- Identifier (Entity ID) : l’Audience URI depuis Mintlify
- Reply URL (Assertion Consumer Service URL) : la Single sign on URL depuis Mintlify
Configurer Attributes & Claims dans Microsoft Entra
- Dans Microsoft Entra, accédez à Attributes & Claims.
- Sélectionnez Unique User Identifier (Name ID) sous “Required Claim.”
- Modifiez l’attribut Source en
user.primaryauthoritativeemail. - Sous Additional claims, créez les éléments suivants :
Copier l'URL de metadata Microsoft Entra
Enregistrer dans Mintlify
Affecter des utilisateurs
Provisionnement JIT (just-in-time)
Domaines vérifiés
- Accédez à la page Security de votre dashboard.
- Dans la section SSO, sous Verified domains, saisissez le domaine (par exemple,
example.com) et cliquez sur Add. - Mintlify génère un jeton de vérification. Dans votre fournisseur DNS, créez un enregistrement TXT avec le nom
_mintlify-verification.example.comet le jeton comme valeur. Certains fournisseurs DNS ajoutent automatiquement le domaine. Si c’est le cas du vôtre, saisissez simplement_mintlify-verificationcomme nom d’enregistrement. - Revenez au dashboard et cliquez sur Verify. Le statut passe de Pending à Verified une fois l’enregistrement propagé.
Require SSO
- Accédez à la page Security de votre dashboard.
- Vérifiez que le SSO fonctionne de bout en bout. Dans une fenêtre de navigation privée, connectez-vous à votre dashboard Mintlify depuis le catalogue d’applications de votre fournisseur d’identité (initié par l’IdP) et depuis la page de connexion Mintlify en utilisant une adresse e-mail sur un domaine vérifié (initié par le SP). Les deux flux doivent effectuer une redirection via votre fournisseur d’identité et vous amener au dashboard.
- Dans la section SSO, activez Require SSO.
Accès de secours
- Accédez à la page Security de votre dashboard.
- Dans la section SSO, sous Break-glass emails, saisissez l’adresse e-mail d’un membre qui doit conserver un accès hors SSO et cliquez sur Add.
Mapper les rôles RBAC avec les groupes SAML
groups de l’assertion SAML et associe ces groupes aux rôles du dashboard.
Configurer les déclarations d’attribut de groupe
groups à la configuration de votre fournisseur d’identité SAML. L’attribut doit utiliser le format de nom unspecified.
L’assertion SAML résultante doit inclure un AttributeStatement.
- Le nom de l’attribut doit être
groups(sensible à la casse) - Le format de nom doit être
urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified - Chaque groupe auquel l’utilisateur appartient doit être un élément
AttributeValuedistinct
- Okta
- Microsoft Entra
Modifier ou supprimer le fournisseur SSO
- Accédez à la page Security de votre dashboard.
- Cliquez sur Configure.
- Sélectionnez votre fournisseur SSO préféré ou choisissez de ne pas utiliser le SSO.
Autres fournisseurs
Google Workspace avec SAML
Créer une application
- Dans Google Workspace, accédez à Web and mobile apps.
- Cliquez sur Add custom SAML app dans le menu déroulant Add app.
Envoyez-nous les informations de votre IdP
Configurer l'intégration
- ACS URL (fournie par Mintlify)
- Entity ID (fourni par Mintlify)
- Name ID format :
EMAIL - Name ID :
Basic Information > Primary email
Okta (OIDC)
Créer une application
Configurer l'intégration
Envoyez-nous les informations de votre IdP
<your-tenant-name>.okta.com). Vous pouvez les envoyer via un service comme 1Password ou SendSafely.