> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pastahr.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification unique pour PastaHR via Microsoft Entra ID

L'authentification unique (SSO) permet à vos membres d'équipe de se connecter à PastaHR avec les mêmes identifiants qu'ils utilisent pour les autres applications Microsoft de votre organisation.

PastaHR prend en charge le SSO via **Microsoft Entra ID** (anciennement Azure Active Directory), la plateforme d'identité pour les organisations utilisant Microsoft 365. Une fois le SSO configuré, vos utilisateur·rice·s s'authentifient via votre fournisseur d'identité existant.

## Comment fonctionne le SSO avec Microsoft Entra ID

Lorsque le SSO est activé, le processus de connexion PastaHR change : au lieu de saisir une adresse e-mail et d'attendre un code de connexion, les utilisateur·rice·s cliquent sur **Se connecter avec Microsoft** et sont redirigé·e·s vers la page d'authentification Microsoft. Après s'être authentifié·e·s avec leurs identifiants Microsoft (y compris toute politique MFA imposée par Entra ID), ils ou elles sont automatiquement redirigé·e·s vers PastaHR et connecté·e·s.

## Activer le SSO pour votre organisation

La configuration du SSO nécessite une configuration dans votre tenant Microsoft Entra ID, après quoi vous envoyez les identifiants résultants à PastaHR. Votre administrateur·trice informatique et un·e Admin PastaHR devraient effectuer ces étapes ensemble.

### Étape 1 : Enregistrer PastaHR en tant qu'application dans Entra ID

Suivez le [guide d'enregistrement d'application de Microsoft](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app) et définissez :

* **Types de comptes pris en charge :** `Accounts in any organizational directory (Any Azure AD directory – Multitenant)`
* **Type d'URI de redirection :** `Web`
* **Valeur de l'URI de redirection :** `https://auth.pastahr.com/login/callback`

### Étape 2 : Noter les paramètres de l'application

Après l'enregistrement, notez les valeurs suivantes, vous devrez les envoyer à PastaHR :

* **Domaine Entra ID :** le domaine Entra ID de votre organisation (par ex. `votreentreprise.onmicrosoft.com`)
* **Client ID :** généré automatiquement après l'enregistrement de l'application
* **Client Secret :** créez un nouveau secret en suivant le [guide des identifiants de Microsoft](https://learn.microsoft.com/en-us/entra/identity-platform/how-to-add-credentials?tabs=certificate) et copiez la valeur immédiatement, elle ne s'affiche qu'une seule fois

### Étape 3 : Ajouter les permissions API requises

Ajoutez ces permissions [Microsoft Graph](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-configure-app-access-web-apis#add-permissions-to-access-web-apis) dans l'enregistrement de l'application Entra ID :

* **User.Read** (Utilisateurs)
* **Directory.Read.All** (Annuaire)

### Étape 4 : Envoyer vos identifiants à PastaHR

Envoyez les éléments suivants à [support@pastahr.com](mailto:support@pastahr.com) :

* Votre domaine Entra ID
* Votre Client ID
* Votre Client Secret

PastaHR configure la connexion de son côté et confirme une fois le SSO actif pour votre espace de travail.

<Warning>
  La configuration du SSO affecte tous les utilisateur·rice·s de votre espace de travail. Avant de passer au SSO, assurez-vous que tous les membres de l'équipe disposent d'un compte correspondant dans votre tenant Microsoft Entra ID. Les utilisateur·rice·s sans compte Entra ID ne pourront plus se connecter une fois le SSO imposé.
</Warning>
