Gérer le SSO pour l’accès aux applications
Les administrateurs entreprise peuvent imposer le SSO sur toutes les applications d’un espace de travail via un seul fournisseur. Cela facilite la connexion à plusieurs applications et garantit l’application de vos normes de sécurité partout. Par exemple, si votre entreprise dispose de 10 applications différentes dans un espace de travail Base44, activer le SSO pour l’accès aux applications signifie que chacun se connecte avec ses identifiants d’entreprise centralisés, au lieu de créer de nouveaux identifiants pour chaque application. Pour configurer le SSO pour toutes les applications de l’espace de travail :- Configurez votre SSO d’espace de travail entreprise.
- Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
- Cliquez sur Settings.
- Cliquez sur Governance.
- Cliquez sur le bouton Apps SSO.
- Activé : Toutes les applications utilisent les paramètres SSO de l’espace de travail et la configuration au niveau de l’application est désactivée. Les applications publiques qui ne nécessitaient pas de connexion l’exigent désormais, tant pour l’application que pour son API.
- Désactivé : Les applications existantes conservent le SSO de l’espace de travail et exigent toujours une connexion. Seules les nouvelles applications utilisent leurs propres paramètres d’authentification.
Donner automatiquement accès aux applications privées
Les administrateurs entreprise peuvent définir un paramètre par défaut de l’espace de travail qui donne automatiquement accès aux applications privées éligibles lorsque les personnes se connectent via SSO. Cela signifie que vous n’avez pas besoin d’inviter les personnes à chaque application ni d’approuver les demandes d’accès individuelles. Cela s’applique uniquement aux applications privées qui utilisent le SSO comme seule méthode de connexion. Les personnes qui se connectent autrement continuent d’utiliser le flux normal d’invitation ou de demande d’accès. Pour donner automatiquement accès aux applications privées :- Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
- Cliquez sur Settings.
- Cliquez sur Governance.
- Trouvez la carte Apps SSO.
- Cliquez sur le bouton Auto-admit SSO users dans les applications privées.

Définir le paramètre par défaut de l'espace de travail pour l'admission automatique des utilisateurs SSO dans les applications privées
- L’admission automatique s’applique uniquement tant que le SSO est la seule méthode de connexion de l’application. Si vous ajoutez une autre méthode de connexion ou désactivez le SSO, l’admission automatique cesse pour cette application, même si la valeur par défaut de l’espace de travail est activée.
- Désactiver la valeur par défaut de l’espace de travail ne supprime pas les personnes qui ont déjà accès.
- Supprimer quelqu’un des Users dans le tableau de bord de votre application ne révoque pas son accès. Cette personne est réadmise la prochaine fois qu’elle se connecte via SSO. Supprimez-la ou suspendez-la plutôt dans votre fournisseur d’identité.
Autorisations de publication
Les autorisations de publication vous permettent de contrôler ce que chaque rôle (Propriétaire, Administrateur, Éditeur et Invité) peut faire lors de la publication d’applications : s’il peut publier, quels niveaux de visibilité il peut choisir et lequel est défini par défaut. Lorsque le rôle d’un membre bloque une action de publication, il peut vous envoyer une demande d’approbation de publication à la place, afin que le travail continue sans assouplir vos politiques.- Le rôle Propriétaire dispose toujours des droits de publication et peut utiliser n’importe quel niveau de visibilité. Ses paramètres ne peuvent donc pas être modifiés.
- Les membres dont le rôle ne permet pas de publier peuvent toujours créer et modifier leurs applications.
Définir les autorisations de publication
Configurez les droits de publication et les niveaux de visibilité pour chaque rôle depuis les paramètres de votre espace de travail. Pour définir les autorisations de publication par rôle :- Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
- Cliquez sur Settings.
- Cliquez sur Governance.
- Dans le tableau Publishing permissions, trouvez le rôle que vous souhaitez configurer.
- Utilisez le bouton Can publish pour autoriser ou bloquer la publication pour ce rôle.
- Sous Allowed visibility, sélectionnez les niveaux de visibilité que le rôle peut utiliser. Gardez au moins un niveau sélectionné :
- Tous : Le rôle peut utiliser n’importe quel niveau de visibilité.
- Privé : Seuls les utilisateurs que vous invitez explicitement peuvent accéder.
- Espace de travail : Tous les membres de l’espace de travail peuvent accéder.
- Public (connexion requise) : Toute personne disposant d’un compte Base44 peut accéder, y compris les personnes en dehors de votre espace de travail.
- Public (sans connexion) : Toute personne sur Internet peut accéder. Aucun compte n’est requis.
- Sous Default visibility, choisissez le niveau de visibilité sélectionné automatiquement lorsqu’une personne avec ce rôle publie. Vous ne pouvez choisir que parmi les niveaux autorisés à l’étape précédente.
Demandes d’approbation de publication
Lorsque quelqu’un dans votre espace de travail tente de publier mais que son rôle ne dispose pas des autorisations, ou que le niveau de visibilité choisi n’est pas autorisé pour son rôle, il peut envoyer une demande de publication au lieu d’être bloqué. Vous et les autres propriétaires et administrateurs de l’espace de travail êtes notifiés par e-mail et dans vos notifications Base44, sous l’icône Bell en haut de votre espace de travail. Cliquer sur la notification ouvre l’application dans l’éditeur, où vous pouvez la vérifier et la publier au nom du membre. Du côté du membre, le panneau Publish de son éditeur d’application affiche un bouton Request to publish. Il ouvre un court formulaire de demande où il sélectionne la visibilité souhaitée pour l’application, ajoute éventuellement un message pour le réviseur, puis clique sur Send request.
Demander l'approbation pour publier une application
Gérer l’accès MCP pour les applications
Les propriétaires et administrateurs d’espace de travail entreprise peuvent contrôler si les applications de leur espace de travail exposent un serveur MCP aux assistants IA. Pour gérer l’accès MCP :- Accédez aux Settings de votre espace de travail.
- Cliquez sur Governance.
- Trouvez MCP access for AI assistants.
- Sélectionnez une politique :
- Autorisé : Les applications peuvent exposer un serveur MCP avec ou sans connexion.
- Connexion requise : Les applications peuvent exposer un serveur MCP, mais les assistants IA doivent se connecter. Chaque serveur MCP d’application dans l’espace de travail utilise OAuth.
- Non autorisé : Les applications de l’espace de travail ne peuvent pas exposer de serveur MCP.
Gérer les Superagents
Vous pouvez empêcher les membres de l’espace de travail de créer, d’accéder ou d’interagir avec les Superagents. Lorsque ce paramètre est activé, les Superagents sont masqués pour tous les membres de l’espace de travail. Ceci est utile si votre organisation n’a pas approuvé l’utilisation des agents IA, ou si vous souhaitez déployer les Superagents progressivement à des équipes spécifiques.- Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
- Cliquez sur Settings.
- Cliquez sur Basic information.
- Activez le bouton Disable Superagents.

Désactiver les Superagents pour votre espace de travail entreprise
FAQ
Sélectionnez une question ci-dessous pour en savoir plus sur le SSO des applications et la visibilité.Qu'advient-il des applications existantes lorsque j'active le SSO de l'espace de travail ?
Qu'advient-il des applications existantes lorsque j'active le SSO de l'espace de travail ?
Les créateurs d'applications peuvent-ils remplacer le SSO de l'espace de travail ?
Les créateurs d'applications peuvent-ils remplacer le SSO de l'espace de travail ?
Puis-je mettre à jour la visibilité après la création d'une application ?
Puis-je mettre à jour la visibilité après la création d'une application ?
Quelle configuration est recommandée si nous avons à la fois des applications internes et externes ?
Quelle configuration est recommandée si nous avons à la fois des applications internes et externes ?
- SSO de l’espace de travail : ACTIVÉ (les employés utilisent les identifiants de l’entreprise)
- Bouton Apps SSO : DÉSACTIVÉ (ne l’imposez pas globalement)
- Applications internes : activez le SSO de l’espace de travail individuellement
- Applications destinées aux clients : utilisez leur propre authentification (e-mail/mot de passe, Google) avec des contrôles de visibilité appropriés
Qu'advient-il lorsque je migre une application avec une authentification existante vers cet espace de travail ?
Qu'advient-il lorsque je migre une application avec une authentification existante vers cet espace de travail ?
- Si votre espace de travail a le bouton Apps SSO activé, le SSO de l’espace de travail remplacera immédiatement tous les paramètres d’authentification au niveau de l’application.
- Les utilisateurs existants de l’application sont conservés, mais si l’application utilisait auparavant une méthode de connexion non configurée dans le nouvel espace de travail (comme un SSO personnalisé avec une URI de redirection différente), les utilisateurs peuvent rencontrer des problèmes de connexion jusqu’à ce que l’authentification soit reconfigurée.
- Si l’application dispose de connecteurs configurés (connexions OAuth à Google, Slack, etc.) liés à la personne qui les a configurés plutôt qu’à l’application elle-même, ces connexions peuvent nécessiter une nouvelle autorisation dans le contexte du nouvel espace de travail.