Dernière revue: 2026-07-28
Accès et authentification unique
Comprenez les niveaux d’accès et SSO : aucun sur Free et Starter, SSO basique sur Team et SSO complet sur Regulated.
Accès aux niveaux SSO
Free et Starter n’incluent pas l’authentification unique. Team inclut un SSO basique. Regulated inclut un SSO complet selon son accord. Vérifiez le droit actuel de votre organisation avant de planifier un déploiement d’identité.
Dans l’app, ouvrez Paramètres → SSO. La page est découpée en deux onglets :
- Social — règles d’adhésion pour Google, Microsoft et GitHub sur la page de connexion (domaines / orgs GitHub).
- Entreprise — clés IdP OAuth/OIDC/SAML personnalisées (Regulated). Deep-link :
/settings/sso?tab=enterprise.
Rôles (bref)
Hiérarchie : viewer < member < triage < admin ≈ owner.
- Member : lecture + scan/sync. Pas d’écritures de gouvernance.
- Triage : capacités member plus ignore de constat (occurrence, règle entière ou CVE entière), exception / honneur de licence, et allowances de licence scopées au project unit ou dépôt (motif obligatoire). L’émission de jetons
finding:*oupolicy:read/policy:writeexige triage+. - Admin / owner : paramètres d’organisation, IAM, politiques, allowances paquet@organisation, append whitelist, et scopes
policy:admin. Seuls les owners peuvent attribuer le rôle owner.
Attribuez le rôle produit minimal pour chaque personne.
Déployer avec prudence
Testez le SSO avec un compte administrateur avant de l’imposer à tous, conservez une voie de récupération contrôlée et revoyez les accès lors des changements d’équipe, de prestataire ou de client.
Frontières
Le SSO authentifie des personnes ; il ne donne pas accès à une autre organisation et ne remplace pas l’autorisation des dépôts. Une connexion réussie sans dépôt visible indique généralement un problème d’appartenance à l’organisation ou d’accès au dépôt, pas une panne SSO.
Les comptes e-mail/mot de passe peuvent réinitialiser leur mot de passe depuis la page de connexion. Voir Réinitialiser votre mot de passe.