Aller au contenu principal

SAML SSO et contrôle d'accès entreprise

L’authentification unique en entreprise

Dans un environnement professionnel, gérer des identifiants séparés pour chaque service est un risque de sécurité et un cauchemar opérationnel. Le SAML SSO (Security Assertion Markup Language Single Sign-On) permet à vos collaborateurs d’accéder à la console xAI avec les mêmes identifiants que le reste de votre infrastructure.

xAI supporte le SAML SSO, ce qui vous permet d’intégrer la gestion de l’API Grok dans votre fournisseur d’identité existant.

Comment fonctionne le SAML SSO

Le flux d’authentification SAML implique trois acteurs :

  • L’utilisateur : votre collaborateur qui veut accéder à la console xAI
  • Le fournisseur d’identité (IdP) : votre système d’authentification centralisé (Azure AD, Okta, Google Workspace, etc.)
  • Le fournisseur de service (SP) : la console xAI (console.x.ai)

Le flux en détail

  1. L’utilisateur tente d’accéder à console.x.ai
  2. xAI redirige vers votre IdP
  3. L’utilisateur s’authentifie via votre IdP (mot de passe + MFA de votre organisation)
  4. L’IdP envoie une assertion SAML signée à xAI
  5. xAI vérifie l’assertion et accorde l’accès

Avantages concrets

  • Centralisation : un seul point de gestion des accès
  • Déprovisionnement automatique : quand un employé quitte l’entreprise, la révocation de son compte IdP lui retire automatiquement l’accès à xAI
  • MFA unifié : votre politique MFA s’applique sans configuration supplémentaire côté xAI
  • Audit centralisé : toutes les connexions sont tracées dans votre IdP

Gestion des équipes et des permissions

Au-delà du SSO, la console xAI permet de structurer l’accès via des équipes (teams). Chaque équipe dispose de :

  • Ses propres clés API
  • Ses limites de dépenses
  • Son historique de facturation
  • Ses membres avec des rôles définis

Organisation recommandée

Pour une entreprise de taille moyenne, structurez vos équipes par environnement et par projet :

  • Équipe Production : accès restreint, clés avec permissions minimales
  • Équipe Développement : accès plus large pour les tests
  • Équipe Data Science : accès aux modèles spécifiques nécessaires

Le MFA sur la console xAI

Même sans SAML SSO, la console xAI supporte l’authentification multi-facteurs (MFA). Voici les points importants :

  • Le MFA se configure sur la page Sécurité de accounts.x.ai
  • Des codes de récupération sont générés lors de l’activation : conservez-les dans un coffre-fort de mots de passe
  • xAI ne peut pas réinitialiser votre MFA sans ces codes de récupération
  • En cas de perte totale, la seule option est la suppression du compte via le support

Mise en pratique : configurer le SSO pour votre organisation

  1. Préparez votre IdP : créez une application SAML pour xAI dans votre fournisseur d’identité
  2. Configurez les attributs : mappez les champs utilisateur (email, nom, groupes)
  3. Testez avec un compte pilote avant de déployer à toute l’organisation
  4. Définissez les groupes : associez les groupes IdP aux équipes xAI
  5. Activez le MFA dans votre IdP si ce n’est pas déjà fait
  6. Documentez la procédure de déprovisionnement

Points clés à retenir

  • Le SAML SSO permet d’intégrer xAI à votre fournisseur d’identité existant
  • Le déprovisionnement automatique réduit les risques liés aux départs d’employés
  • Structurez vos équipes par environnement (production, développement)
  • Le MFA est disponible nativement, avec des codes de récupération à sauvegarder impérativement
  • Sans codes de récupération, xAI ne peut pas réinitialiser le MFA