Okta
OIDC · SAML · SCIM
Levelia s’intègre à votre fournisseur d’identité : authentification unique (OIDC, SAML 2.0), provisioning automatique (SCIM 2.0) et mapping des rôles par entité. Vos recruteurs entrent avec l’identité de l’entreprise, vos équipes IT gardent le contrôle des accès, et rien ne survit à un départ dans l’annuaire.
OIDC et SAML 2.0 sont des standards : Levelia se connecte à tout fournisseur conforme. Les intégrations les plus courantes dans les groupes et ETI :
OIDC · SAML · SCIM
OIDC · SAML · SCIM
OIDC · SAML
OIDC · SAML
OIDC · SAML · SCIM
OIDC / SAML 2.0
Le SSO ne se limite pas à la porte d’entrée : il pilote qui a accès, à quelle entité, avec quel rôle, et jusqu’à quand.
Vos recruteurs se connectent avec l'identité de l'entreprise. Aucun mot de passe Levelia à gérer, aucun compte parallèle à créer ou à révoquer à la main.
Création, mise à jour et déprovisionnement des utilisateurs et des rôles pilotés depuis votre annuaire. Un départ dans l'IdP coupe l'accès à Levelia, immédiatement.
Les groupes de votre annuaire sont mappés vers les entités (filiales, BU) et les rôles Levelia. La bonne personne voit la bonne entité, avec les bons droits.
Une fois le SSO activé et vérifié, l'accès par magic-link peut être désactivé : l'entrée se fait exclusivement par votre fournisseur d'identité.
L’activation est progressive et réversible : on déclare, on mappe, on vérifie une connexion réelle, puis on impose. Aucun basculement à l’aveugle.
Vous choisissez OIDC ou SAML 2.0 et fournissez les métadonnées de votre IdP. Levelia expose ses propres endpoints et son entity ID.
Vous associez les groupes annuaire aux entités et rôles Levelia. Le provisioning SCIM devient la source d'autorité des affectations.
Vous validez une connexion réelle depuis votre IdP, puis vous basculez en mode imposé. L'accès Levelia passe désormais par le SSO uniquement.
Quand SCIM est actif, votre IdP devient la source d’autorité : les utilisateurs et leurs rôles sont créés, mis à jour et déprovisionnés automatiquement. Fini les écarts entre l’annuaire et l’outil.
Un nouvel arrivant dans le bon groupe obtient un accès Levelia scopé à son entité, avec le bon rôle, sans intervention manuelle.
Une désactivation dans l’annuaire coupe l’accès : sessions purgées, compte bloqué. Les données restent conservées selon votre politique de rétention.
Le jeton SCIM est haché (scrypt), affiché une seule fois, révocable à tout moment. Chaque appel est authentifié et scopé à votre organisation.
Le déprovisionnement ne peut pas laisser une organisation sans administrateur actif : un verrouillage accidentel est structurellement empêché.
Le SSO touche aux identités : il est traité comme une surface sensible, avec chiffrement des secrets, validation stricte des jetons, isolation par entité et traçabilité.
Nous cadrons la connexion (OIDC ou SAML), le provisioning SCIM et le mapping des entités avec vos équipes IT et sécurité, puis nous validons une connexion réelle avant d’imposer le SSO.