Skip to main content
Les paramètres de l’espace de travail entreprise donnent aux administrateurs un contrôle centralisé sur le comportement des applications et des Superagents pour tous les membres de l’espace de travail. Vous pouvez imposer le SSO sur toutes les applications, définir des autorisations de publication et des politiques de visibilité par rôle, et désactiver entièrement les Superagents si cela ne convient pas à votre organisation.

Gérer le SSO pour l’accès aux applications

Les administrateurs entreprise peuvent imposer le SSO sur toutes les applications d’un espace de travail via un seul fournisseur. Cela facilite la connexion à plusieurs applications et garantit l’application de vos normes de sécurité partout. Par exemple, si votre entreprise dispose de 10 applications différentes dans un espace de travail Base44, activer le SSO pour l’accès aux applications signifie que chacun se connecte avec ses identifiants d’entreprise centralisés, au lieu de créer de nouveaux identifiants pour chaque application.
Important :
  • Seuls les administrateurs entreprise peuvent gérer le SSO pour l’accès aux applications. Une fois activé, les utilisateurs des applications utilisent les identifiants SSO de votre organisation pour accéder à chaque application de l’espace de travail.
  • Pour imposer le SSO de l’espace de travail à toutes les applications, vous devez ajouter une URI de redirection supplémentaire à la configuration de votre fournisseur d’identité (IdP) : https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
Pour configurer le SSO pour toutes les applications de l’espace de travail :
  1. Configurez votre SSO d’espace de travail entreprise.
  2. Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
  3. Cliquez sur Settings.
  4. Cliquez sur Governance.
  5. Cliquez sur le bouton Apps SSO.
    • Activé : Toutes les applications utilisent les paramètres SSO de l’espace de travail et la configuration au niveau de l’application est désactivée. Les applications publiques qui ne nécessitaient pas de connexion l’exigent désormais, tant pour l’application que pour son API.
    • Désactivé : Les applications existantes conservent le SSO de l’espace de travail et exigent toujours une connexion. Seules les nouvelles applications utilisent leurs propres paramètres d’authentification.

Donner automatiquement accès aux applications privées

Les administrateurs entreprise peuvent définir un paramètre par défaut de l’espace de travail qui donne automatiquement accès aux applications privées éligibles lorsque les personnes se connectent via SSO. Cela signifie que vous n’avez pas besoin d’inviter les personnes à chaque application ni d’approuver les demandes d’accès individuelles. Cela s’applique uniquement aux applications privées qui utilisent le SSO comme seule méthode de connexion. Les personnes qui se connectent autrement continuent d’utiliser le flux normal d’invitation ou de demande d’accès.
Avant de commencer : Définir le paramètre par défaut de l’espace de travail nécessite le Enterprise plan.
Pour donner automatiquement accès aux applications privées :
  1. Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Governance.
  4. Trouvez la carte Apps SSO.
  5. Cliquez sur le bouton Auto-admit SSO users dans les applications privées.
Définir le paramètre par défaut de l'espace de travail pour l'admission automatique des utilisateurs SSO dans les applications privées

Définir le paramètre par défaut de l'espace de travail pour l'admission automatique des utilisateurs SSO dans les applications privées

Le paramètre de l’espace de travail devient la valeur par défaut pour les applications éligibles, et les personnes admises de cette manière obtiennent le rôle utilisateur. Vous pouvez remplacer la valeur par défaut pour une application individuelle dans les paramètres d’authentification de cette application. Une application sans paramètre propre suit la valeur par défaut de l’espace de travail. Une application avec son propre paramètre le conserve, activé ou désactivé, et les modifications ultérieures de la valeur par défaut de l’espace de travail ne l’affectent pas.
Notes :
  • L’admission automatique s’applique uniquement tant que le SSO est la seule méthode de connexion de l’application. Si vous ajoutez une autre méthode de connexion ou désactivez le SSO, l’admission automatique cesse pour cette application, même si la valeur par défaut de l’espace de travail est activée.
  • Désactiver la valeur par défaut de l’espace de travail ne supprime pas les personnes qui ont déjà accès.
  • Supprimer quelqu’un des Users dans le tableau de bord de votre application ne révoque pas son accès. Cette personne est réadmise la prochaine fois qu’elle se connecte via SSO. Supprimez-la ou suspendez-la plutôt dans votre fournisseur d’identité.

Autorisations de publication

Les autorisations de publication vous permettent de contrôler ce que chaque rôle (Propriétaire, Administrateur, Éditeur et Invité) peut faire lors de la publication d’applications : s’il peut publier, quels niveaux de visibilité il peut choisir et lequel est défini par défaut. Lorsque le rôle d’un membre bloque une action de publication, il peut vous envoyer une demande d’approbation de publication à la place, afin que le travail continue sans assouplir vos politiques.
Notes :
  • Le rôle Propriétaire dispose toujours des droits de publication et peut utiliser n’importe quel niveau de visibilité. Ses paramètres ne peuvent donc pas être modifiés.
  • Les membres dont le rôle ne permet pas de publier peuvent toujours créer et modifier leurs applications.

Définir les autorisations de publication

Configurez les droits de publication et les niveaux de visibilité pour chaque rôle depuis les paramètres de votre espace de travail. Pour définir les autorisations de publication par rôle :
  1. Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Governance.
  4. Dans le tableau Publishing permissions, trouvez le rôle que vous souhaitez configurer.
  5. Utilisez le bouton Can publish pour autoriser ou bloquer la publication pour ce rôle.
  6. Sous Allowed visibility, sélectionnez les niveaux de visibilité que le rôle peut utiliser. Gardez au moins un niveau sélectionné :
    • Tous : Le rôle peut utiliser n’importe quel niveau de visibilité.
    • Privé : Seuls les utilisateurs que vous invitez explicitement peuvent accéder.
    • Espace de travail : Tous les membres de l’espace de travail peuvent accéder.
    • Public (connexion requise) : Toute personne disposant d’un compte Base44 peut accéder, y compris les personnes en dehors de votre espace de travail.
    • Public (sans connexion) : Toute personne sur Internet peut accéder. Aucun compte n’est requis.
  7. Sous Default visibility, choisissez le niveau de visibilité sélectionné automatiquement lorsqu’une personne avec ce rôle publie. Vous ne pouvez choisir que parmi les niveaux autorisés à l’étape précédente.
Pour rétablir les paramètres d’origine de chaque rôle, cliquez sur Reset to defaults.
Pour le suivi de gouvernance, les modifications des autorisations de publication sont enregistrées dans les journaux d’audit de votre espace de travail en tant que modifications des règles de gouvernance, ainsi que chaque événement de publication, de dépublication et de demande d’approbation de publication d’application. Vous pouvez récupérer ces événements avec l’API Audit Logs.

Demandes d’approbation de publication

Lorsque quelqu’un dans votre espace de travail tente de publier mais que son rôle ne dispose pas des autorisations, ou que le niveau de visibilité choisi n’est pas autorisé pour son rôle, il peut envoyer une demande de publication au lieu d’être bloqué. Vous et les autres propriétaires et administrateurs de l’espace de travail êtes notifiés par e-mail et dans vos notifications Base44, sous l’icône Bell en haut de votre espace de travail. Cliquer sur la notification ouvre l’application dans l’éditeur, où vous pouvez la vérifier et la publier au nom du membre. Du côté du membre, le panneau Publish de son éditeur d’application affiche un bouton Request to publish. Il ouvre un court formulaire de demande où il sélectionne la visibilité souhaitée pour l’application, ajoute éventuellement un message pour le réviseur, puis clique sur Send request.
Demander l'approbation pour publier une application

Demander l'approbation pour publier une application

Chaque demande vous indique l’adresse e-mail du membre, la visibilité qu’il a demandée et son message.

Gérer l’accès MCP pour les applications

Les propriétaires et administrateurs d’espace de travail entreprise peuvent contrôler si les applications de leur espace de travail exposent un serveur MCP aux assistants IA. Pour gérer l’accès MCP :
  1. Accédez aux Settings de votre espace de travail.
  2. Cliquez sur Governance.
  3. Trouvez MCP access for AI assistants.
  4. Sélectionnez une politique :
    • Autorisé : Les applications peuvent exposer un serveur MCP avec ou sans connexion.
    • Connexion requise : Les applications peuvent exposer un serveur MCP, mais les assistants IA doivent se connecter. Chaque serveur MCP d’application dans l’espace de travail utilise OAuth.
    • Non autorisé : Les applications de l’espace de travail ne peuvent pas exposer de serveur MCP.
Les changements de politique s’appliquent sans republier les applications concernées. Sélectionner Non autorisé arrête les serveurs MCP existants lors de leur prochaine requête. Pour les instructions de configuration au niveau de l’application, consultez Connecter des assistants IA à votre application.

Gérer les Superagents

Vous pouvez empêcher les membres de l’espace de travail de créer, d’accéder ou d’interagir avec les Superagents. Lorsque ce paramètre est activé, les Superagents sont masqués pour tous les membres de l’espace de travail. Ceci est utile si votre organisation n’a pas approuvé l’utilisation des agents IA, ou si vous souhaitez déployer les Superagents progressivement à des équipes spécifiques.
Seuls les propriétaires et administrateurs de l’espace de travail peuvent activer ou désactiver les Superagents pour l’espace de travail.
Pour désactiver les Superagents pour votre espace de travail :
  1. Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Basic information.
  4. Activez le bouton Disable Superagents.
Bouton Disable Superagents dans les paramètres Basic information

Désactiver les Superagents pour votre espace de travail entreprise


FAQ

Sélectionnez une question ci-dessous pour en savoir plus sur le SSO des applications et la visibilité.
Les applications existantes utilisent automatiquement les paramètres SSO de votre espace de travail si l’application est activée. Les paramètres SSO au niveau de l’application sont verrouillés et ne peuvent être gérés que par les administrateurs entreprise.
Non. Lorsque l’application du SSO de l’espace de travail est activée, toutes les applications de l’espace de travail utilisent le fournisseur SSO de l’entreprise. Les créateurs d’applications ne peuvent choisir les paramètres SSO que si l’application est désactivée par un administrateur.
Oui, vous pouvez modifier la visibilité d’une application dans les paramètres de l’application à tout moment, sauf restriction par les politiques de l’espace de travail.
Pour les organisations avec des applications internes et destinées aux clients, configurez votre espace de travail ainsi :Niveau de l’espace de travail :
  • SSO de l’espace de travail : ACTIVÉ (les employés utilisent les identifiants de l’entreprise)
  • Bouton Apps SSO : DÉSACTIVÉ (ne l’imposez pas globalement)
Niveau de l’application :
  • Applications internes : activez le SSO de l’espace de travail individuellement
  • Applications destinées aux clients : utilisez leur propre authentification (e-mail/mot de passe, Google) avec des contrôles de visibilité appropriés
Cela vous donne la flexibilité de protéger les outils internes tout en gardant les applications clients accessibles.
Les paramètres d’authentification au niveau de l’application sont transférés vers le nouvel espace de travail, mais gardez à l’esprit ces considérations :
  1. Si votre espace de travail a le bouton Apps SSO activé, le SSO de l’espace de travail remplacera immédiatement tous les paramètres d’authentification au niveau de l’application.
  2. Les utilisateurs existants de l’application sont conservés, mais si l’application utilisait auparavant une méthode de connexion non configurée dans le nouvel espace de travail (comme un SSO personnalisé avec une URI de redirection différente), les utilisateurs peuvent rencontrer des problèmes de connexion jusqu’à ce que l’authentification soit reconfigurée.
  3. Si l’application dispose de connecteurs configurés (connexions OAuth à Google, Slack, etc.) liés à la personne qui les a configurés plutôt qu’à l’application elle-même, ces connexions peuvent nécessiter une nouvelle autorisation dans le contexte du nouvel espace de travail.
Cette page a été traduite à l’aide de l’IA. Pour les informations les plus précises et à jour, consultez la version anglaise.