Une connexion unique pour tout votre compte

Authentification unique avec le fournisseur d’identité que vous utilisez déjà

Permettez à chacun de se connecter à SimplyPrint avec le compte qu’il utilise déjà, Microsoft, Google, Okta ou tout identifiant conforme aux normes. SimplyPrint prend en charge SAML 2.0 et OpenID Connect (OIDC). Votre administrateur connecte votre fournisseur d’identité une seule fois, et chacun se connecte avec son compte professionnel ou scolaire existant. Aucun mot de passe supplémentaire à retenir ni de liste d’utilisateurs distincte à synchroniser manuellement.

Commencer gratuitement Plus d’infos & mode d’emploi
Image de la fonctionnalité

Conçu pour les équipes IT, les établissements scolaires et les fermes d’impression avec de véritables annuaires utilisateurs

Que vous gériez un district scolaire sur Google Workspace, un compte sur Microsoft Entra ID ou une ferme d’imprimantes avec une équipe hétérogène, SimplyPrint se connecte à votre annuaire afin que les bonnes personnes accèdent au système de la bonne manière, sans identifiants partagés ni gestion manuelle des comptes.

Fonctionne avec les fournisseurs d’identité que vous utilisez déjà

Connectez une seule fois votre fournisseur dans les paramètres du compte. OpenID Connect propose des préréglages en un clic pour les principaux fournisseurs, SAML 2.0 couvre tous les autres, et une option générique prend en charge tout fournisseur d’identité conforme aux normes.

Microsoft Entra ID

OIDC ou SAML, avec un préréglage en un clic pour les deux.
Guide OIDC · Guide SAML

Google Workspace

Connectez-vous avec des comptes Google scolaires ou professionnels.
Guide OIDC · Guide SAML

Okta

Préréglage OIDC et provisionnement SCIM.
Guide OIDC

Keycloak

Identité open source, préréglage OIDC en un clic.
Guide OIDC

Authentik

Identité auto-hébergée, préréglage OIDC en un clic.
Guide OIDC

Auth0

Préréglage SAML, plus tout fournisseur conforme aux normes.
Guide SAML

OpenID Connect (OIDC) avec préréglages en un clic

Choisissez votre fournisseur, collez deux valeurs, c’est fait

OpenID Connect est le moyen le plus rapide de se connecter. Choisissez un préréglage pour Microsoft Entra ID, Google Workspace, Okta, Keycloak ou Authentik, et SimplyPrint préremplit pour vous les portées et mappages de revendications. Vous pouvez aussi choisir l’option générique pour tout fournisseur OIDC conforme aux standards. Copiez l’URI de redirection affichée dans votre fournisseur, collez votre ID client et votre secret, puis l’assistant de configuration vérifie en direct votre document de découverte avant l’enregistrement.

Sous le capot, le flux de code d’autorisation OIDC avec PKCE est utilisé, chaque jeton d’identification signé est validé (RS256 ou plus robuste, jamais non signé ou HMAC), le nonce est vérifié et l’émetteur ainsi que l’audience sont verrouillés sur votre fournisseur. Lorsque votre fournisseur prend en charge la déconnexion unique, la déconnexion de SimplyPrint déconnecte aussi l’utilisateur auprès du fournisseur.

Guide de configuration OIDC
Image de la fonctionnalité
Image de la fonctionnalité

SAML 2.0 pour tout fournisseur d’identité d’entreprise

Assertions signées, préréglages et prise en charge de la fédération

Besoin de SAML ? SimplyPrint est un fournisseur de services SAML 2.0 complet. Des préréglages pour Google Workspace, Microsoft Entra ID et Auth0 remplissent automatiquement les points de terminaison, et une option générique connecte n’importe quel fournisseur d’identité SAML 2.0. Les assertions signées sont requises par défaut, et l’écran de configuration fournit directement l’ID d’entité SP, l’URL ACS et l’URL des métadonnées à coller dans votre IdP.

Pour la recherche et l’éducation, SimplyPrint prend aussi en charge la connexion par fédération SAML, afin que les membres d’une fédération puissent se connecter avec leur identifiant fédéré existant.

SAML avec Microsoft Entra ID

Vérifiez votre domaine et orientez les utilisateurs vers la bonne page de connexion

Ajoutez un enregistrement DNS TXT pour prouver que vous possédez un nom de domaine comme yourschool.edu ou yourcompany.com. Une fois un domaine vérifié, toute personne qui saisit une adresse e-mail professionnelle ou scolaire avec ce domaine est directement redirigée vers votre authentification unique, sans devoir d’abord chercher le bon bouton. Les domaines vérifiés permettent aussi à SimplyPrint de considérer comme fiables les nouveaux comptes créés lors de la première connexion, afin que les bonnes personnes se retrouvent automatiquement dans le bon compte.

Comment vérifier vos domaines
Image de la fonctionnalité

Comptes créés et supprimés automatiquement

Ne gérez plus à la main une seconde copie de votre liste d’utilisateurs. SimplyPrint peut créer des comptes lors de la première connexion (provisionnement juste-à-temps) et se connecter à SCIM 2.0 pour que votre fournisseur d’identité synchronise l’ensemble des données : les nouvelles personnes reçoivent un compte, et celles qui partent sont automatiquement supprimées. Des guides SCIM détaillés couvrent Okta et Microsoft Entra ID.

Cadre Cadre Cadre

Inscription automatique à la première connexion

La première connexion crée le compte, sous réserve d’une adresse e-mail de confiance.

Provisionnement SCIM

Votre annuaire ajoute et supprime automatiquement des personnes.

Aucun compte orphelin

Le déprovisionnement supprime les accès lorsqu’une personne quitte l’organisation.

Associez vos groupes aux rôles et contrôlez les accès

Envoyez un groupe ou un attribut depuis votre fournisseur d’identité et SimplyPrint l’associe au bon groupe d’utilisateurs SimplyPrint, afin que les personnes arrivent avec le rôle et les autorisations appropriés au lieu d’être configurées une par une. Vous pouvez aussi ajouter une règle de connexion qui n’autorise l’accès que lorsqu’un attribut ou une revendication sélectionné correspond à une valeur que vous définissez, utile pour restreindre l’accès à un service, un groupe de personnel ou une classe donné.

Un annuaire indique rarement qu’une personne n’est qu’une seule chose. Associez aussi vos groupes à des groupes de travail, et un utilisateur obtient tous les groupes de travail correspondants, pas seulement le plus élevé. Ainsi, « Enseignant » et « dans le groupe robotique, le groupe formé au laser et les administrateurs du département » peuvent enfin être modélisés honnêtement dans une seule déclaration. La synchronisation s’effectue à chaque connexion, via SAML comme SCIM, sans jamais perturber ce qu’un administrateur, une classe ou un cours a attribué à la même personne.

Mappage des groupes et des rôles
Image de la fonctionnalité

SSO adapté à votre gestion des imprimantes

L’authentification unique n’a pas le même sens pour un district scolaire que pour un compte. Commencez par le guide conçu pour vous.

Comptes et fermes d’impression

Connectez Entra ID, Okta ou tout fournisseur SAML / OIDC, associez vos groupes à des rôles et provisionnez votre équipe avec SCIM. Les restrictions de connexion et le routage des domaines vérifiés garantissent un accès maîtrisé.

Accès par forfait : quels forfaits incluent le SSO ?

L’authentification unique est incluse dans les offres School et Enterprise. Les abonnés Print Farm antérieurs au lancement de l’offre Enterprise conservent leur accès. SAML, OIDC, provisionnement SCIM, domaines vérifiés et mappage des groupes sont tous inclus, sans module SSO séparé.

Fonctionnalité / limite Gratuit Basic Pro Ferme d’impression Enterprise École Slicer cloud Gestionnaire de filament
Authentification unique (SSO)
Connexion SAML 2.0 et OpenID Connect, préréglages de fournisseurs, provisionnement SCIM, domaines vérifiés et mappage de groupes.

Vous voulez en savoir plus sur nos forfaits ?

Voir tous les tarifs et comparer les fonctionnalités

Questions fréquentes

Les deux. SimplyPrint est un fournisseur de services SAML 2.0 complet et une partie utilisatrice OpenID Connect. Votre administrateur choisit le protocole utilisé par votre fournisseur d’identité et le configure une fois par compte. OIDC est généralement le plus rapide à configurer grâce aux préréglages en un clic ; SAML couvre les connexions d’entreprise et fédérées.
OpenID Connect propose des préréglages en un clic pour Microsoft Entra ID, Google Workspace, Okta, Keycloak et Authentik, ainsi qu’une option générique pour tout fournisseur OIDC conforme aux standards. SAML propose des préréglages pour Google Workspace, Microsoft Entra ID et Auth0, ainsi qu’une option générique pour tout fournisseur d’identité SAML 2.0 et toute connexion de fédération SAML.
C’est possible. Avec l’approvisionnement juste à temps, la première connexion crée le compte, filtrée par une règle d’e-mail de confiance afin que seules les bonnes personnes soient créées automatiquement. Pour un contrôle total, connectez SCIM 2.0 afin que votre fournisseur d’identité ajoute les nouvelles personnes et supprime celles qui partent, sans liste manuelle à maintenir.
Associez un groupe ou un attribut de votre fournisseur d’identité à un groupe d’utilisateurs SimplyPrint. Les personnes arrivent alors automatiquement avec le rôle et les autorisations appropriés. Vous pouvez aussi ajouter une règle de connexion qui autorise uniquement les personnes dont un attribut ou une revendication sélectionné correspond à une valeur définie par vous.
Vous vérifiez un domaine vous appartenant (par exemple yourcompany.com) en ajoutant un enregistrement DNS TXT. Une fois vérifié, toute personne saisissant une adresse e-mail de ce domaine est redirigée directement vers votre authentification unique, et SimplyPrint peut considérer comme fiables les comptes créés lors de la première connexion pour ce domaine. Cela évite de devoir trouver le bon bouton de connexion.
Oui. OIDC utilise le flux de code d’autorisation avec PKCE, valide les jetons d’ID signés (RS256 ou supérieur, jamais des jetons non signés ni HMAC), vérifie le nonce et verrouille l’émetteur et l’audience sur votre fournisseur. SAML exige des assertions signées par défaut. SimplyPrint est développé dans l’UE et conforme au RGPD.
Le SSO est inclus dans les forfaits School et Enterprise, avec tous les éléments (SAML, OIDC, SCIM, domaines vérifiés et mappage de groupes) compris dans le forfait plutôt que proposés en option. Les abonnés Print Farm antérieurs au lancement du forfait Enterprise conservent leur accès au SSO.

Table des matières