Skip to main content
L’authentification unique (SSO) permet à votre équipe de se connecter à Firecrawl via le provider d’identité que votre organisation gère déjà, en SAML ou en OIDC. La synchronisation d’annuaire SCIM s’appuie sur le SSO : les utilisateurs et les groupes de votre annuaire sont automatiquement provisionnés, mis à jour et supprimés dans vos équipes Firecrawl.
Le SSO et le SCIM sont des fonctionnalités Enterprise, activées organisation par organisation. Consultez Fonctionnalités Enterprise pour découvrir les autres avantages de l’offre Enterprise.

SSO

Prérequis

  • Une offre Enterprise.
  • Un administrateur informatique ou un administrateur des identités au sein de votre équipe.
  • Un provider d’identité pris en charge, par exemple Microsoft Entra ID, Okta, Google Workspace ou tout autre provider SAML ou OIDC déjà géré par votre administrateur.

Configuration

1

Demander à Firecrawl d'activer le SSO

Votre administrateur informatique contacte le support Firecrawl à l’adresse help@firecrawl.dev pour demander l’activation du SSO pour votre organisation. Firecrawl l’active, puis envoie les instructions de configuration au contact informatique que vous avez désigné.
2

Configurer votre provider d'identité

Firecrawl s’appuie sur WorkOS pour le SSO. Votre administrateur informatique finalise la configuration depuis l’invitation WorkOS, dans laquelle il configure votre provider d’identité.
3

Se connecter avec le SSO

Une fois la configuration terminée, les membres de l’équipe se connectent depuis la page de connexion Firecrawl via le SSO de votre organisation.

Synchronisation d’annuaire SCIM

La synchronisation d’annuaire SCIM (provisionnement des utilisateurs) relie un annuaire de votre provider d’identité à une équipe Firecrawl. Firecrawl s’appuie sur WorkOS Directory Sync : lorsque des personnes arrivent dans votre annuaire, y sont modifiées ou en sont retirées, la même modification est répercutée dans Firecrawl, sans invitation ni suppression manuelle.

Prérequis

  • Le SSO configuré pour votre organisation. L’onglet User Provisioning (SCIM) n’apparaît que lorsque votre organisation dispose d’une configuration SSO.
  • Un provider d’identité compatible avec le provisionnement SCIM, comme Okta, Microsoft Entra ID ou Google Workspace.
  • Un admin d’équipe dans Firecrawl pour gérer le provisionnement depuis le tableau de bord.

Configuration

1

Demander à Firecrawl de configurer la synchronisation d’annuaire

Contactez le support Firecrawl à l’adresse help@firecrawl.dev et demandez l’activation de la synchronisation d’annuaire. Votre administrateur informatique connecte l’application SCIM de votre provider d’identité via WorkOS, puis vous recevez l’ID d’annuaire WorkOS associé à la connexion (au format directory_01...).
2

Associer l’annuaire à une équipe

Dans le tableau de bord, ouvrez Enterprise Controls → User Provisioning (SCIM). Sous Directory → team bindings, sélectionnez l’équipe dans laquelle les utilisateurs doivent être provisionnés, puis cliquez sur Add binding. Une organisation peut associer plusieurs annuaires, chacun à une équipe différente.
3

Lier l’annuaire et activer le provisionnement

Dans l’association, collez le WorkOS directory ID et enregistrez-le, puis activez Enable user provisioning. Les événements d’annuaire ne sont traités que lorsque le provisionnement est activé.
4

Associer les groupes aux rôles

Les groupes transmis par votre provider d’identité apparaissent sous Push groups. Pour chaque groupe, choisissez un Role (member ou admin) et, si besoin, une Team autre que l’équipe de l’association. Les groupes laissés sur unmapped n’accordent aucun rôle. Si un utilisateur appartient à plusieurs groupes associés, il obtient le rôle le plus élevé.
S’il manque des utilisateurs ou des groupes qui existaient déjà dans votre annuaire, ouvrez le menu d’actions de l’association et cliquez sur Sync from WorkOS pour importer les utilisateurs, les groupes et les appartenances.

Éléments synchronisés

  • Nouveaux utilisateurs de l’annuaire : ils sont ajoutés comme membres à l’équipe de l’association, puis reçoivent le rôle associé à leurs groupes associés.
  • Mises à jour du profil : les modifications, comme le nom et l’avatar, sont appliquées à l’utilisateur. L’e-mail de connexion n’est pas modifié par la synchronisation d’annuaire.
  • Modifications d’appartenance aux groupes : les utilisateurs sont ajoutés aux équipes vers lesquelles leurs groupes sont routés, ou retirés de celles-ci, et leur rôle est mis à jour.
  • Utilisateurs désactivés ou supprimés : ils sont retirés de toutes les équipes régies par l’annuaire. Les clés API qu’ils ont créées ne sont pas révoquées, car elles appartiennent à l’équipe. Si nécessaire, effectuez leur rotation depuis le tableau de bord.
Dans une équipe gérée par la synchronisation d’annuaire, il est impossible de retirer manuellement des membres depuis les paramètres de l’équipe, car l’appartenance est gérée par votre provider d’identité. L’onglet User Provisioning (SCIM) propose également deux contrôles d’accès facultatifs : Restrict team creation, pour réserver la création d’équipes aux administrateurs de l’organisation, et Restrict domain signup, qui bloque l’inscription en libre-service pour les domaines vérifiés ou soumis au SSO de votre organisation. Aucun de ces deux paramètres n’affecte la connexion SSO ni le provisionnement SCIM.