> ## Documentation Index
> Fetch the complete documentation index at: https://docs.base44.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Restreindre la création de workspaces

> Réclamez votre domaine d'e-mail vérifié pour que les nouveaux comptes Base44 rejoignent les workspaces que vous contrôlez, plutôt que de créer des workspaces personnels que votre organisation ne peut pas voir.

Quand votre workspace dispose d'un domaine d'e-mail vérifié, vous pouvez réclamer ce domaine. Une fois cela fait, toute personne qui s'inscrit avec un e-mail sur ce domaine ne peut plus créer de workspace Base44 personnel. Elle rejoint plutôt le workspace de votre entreprise, via SSO, provisionnement SCIM ou une invitation depuis un workspace qui a vérifié le domaine.

Utilisez cette option quand vous voulez que chaque compte Base44 sur votre domaine se trouve dans des workspaces que vous contrôlez, plutôt qu'à côté de workspaces personnels que votre organisation ne peut ni voir ni gouverner.

<Warning>
  Restreindre la création de workspaces nécessite le [plan Enterprise](https://base44.com/enterprise) et est désactivé jusqu'à ce qu'un propriétaire ou un administrateur l'active.
</Warning>

***

## Activer la restriction

L'interrupteur reste indisponible jusqu'à ce qu'au moins un domaine soit vérifié, et si vous retirez votre dernier domaine vérifié, il se désactive de lui-même.

<Check>
  **Avant de commencer :**

  * Votre workspace est sur le plan Enterprise.
  * Au moins un domaine d'e-mail est vérifié. Voir [Configurer le domaine de votre workspace](/fr/Enterprise/Enterprise-workspace-domain).
  * Vous êtes propriétaire ou administrateur du workspace.
</Check>

**Pour restreindre la création de workspaces :**

1. Cliquez sur le nom de votre workspace en bas à gauche de votre compte.
2. Cliquez sur **Settings**.
3. Cliquez sur **Authentication**.
4. Sous **Verified Domains**, activez **Restrict workspace creation**.

<Frame caption="Restrict workspace creation, activé sous les domaines vérifiés du workspace">
  <img src="https://mintcdn.com/base44/D4teMjdy47_Ko6Lz/images/restrict-workspace-setting.png?fit=max&auto=format&n=D4teMjdy47_Ko6Lz&q=85&s=33f2549aba0a0a7caed8a83c720042fe" alt="Capture d'écran de la page Authentication avec Restrict workspace creation activé, sous les domaines vérifiés" width="1760" height="715" data-path="images/restrict-workspace-setting.png" />
</Frame>

***

## Comprendre ce qui change

La restriction couvre 2 choses : qui peut s'inscrire sur votre domaine, et qui peut créer de nouveaux workspaces. Elle s'applique dès que vous l'activez, et elle suit le domaine plutôt que le workspace, donc elle atteint chaque compte sur ce domaine.

| Qui                                                                                              | Ce qui change                                                                                                                                                                                                                                                                              |
| ------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Une nouvelle personne qui s'inscrit sur votre domaine réclamé                                    | L'inscription est refusée. On lui indique que son organisation gère les comptes sur le domaine et on lui demande de se connecter avec votre SSO ou d'utiliser l'invitation qui lui a été envoyée.                                                                                          |
| Les personnes que vous ajoutez via SCIM, SSO ou une invitation                                   | Elles obtiennent un compte sans workspace personnel et travaillent uniquement dans les workspaces de votre entreprise.                                                                                                                                                                     |
| Toute personne sur le domaine réclamé qui n'administre pas un workspace ayant vérifié ce domaine | Elle ne peut plus créer de workspaces. **Add new workspace** est indisponible dans son sélecteur de workspaces, qui lui indique que son organisation gère la création de workspaces pour son domaine d'e-mail et lui demande de contacter un administrateur de workspace pour en créer un. |
| Les comptes qui existaient déjà                                                                  | Ils conservent leur workspace personnel et leurs méthodes de connexion, mais ils perdent la création de workspaces comme tout le monde sur le domaine.                                                                                                                                     |

<Note>
  Ce paramètre régit les nouveaux comptes et les nouveaux workspaces. Il ne change pas la façon dont vos membres existants se connectent. Si vous voulez aussi que tout le monde utilise le même compte d'entreprise, voir [imposer SSO pour tous les membres du workspace](/fr/Enterprise/SSO-for-enterprise-workspace).
</Note>

***

## Gérer les comptes sans workspace personnel

Un compte créé après que vous avez réclamé le domaine n'existe qu'à travers les workspaces de votre entreprise. Il n'y a pas de workspace personnel de secours, donc perdre le dernier workspace d'entreprise laisse le compte sans endroit où être, et il est désactivé.

### Quand un compte est désactivé

Cela se produit quand un administrateur retire la personne de son dernier workspace, quand SCIM la désactive, ou quand elle quitte elle-même son dernier workspace. À sa prochaine connexion, on lui indique que le compte est désactivé et de demander à un administrateur de l'inviter à nouveau.

<Note>
  Un compte créé pour une invitation qui n'a jamais été acceptée est invité à l'accepter avant toute autre chose, et ne peut qu'accepter ou se déconnecter. Si l'invitation expire, le compte est désactivé à la prochaine connexion.
</Note>

### Restaurer l'accès

L'accès revient de lui-même dès que quelque chose admet à nouveau le compte, que ce soit un réajout SCIM, une connexion via SSO avec accès à un workspace, ou une nouvelle invitation d'un administrateur.

Il n'y a pas d'action distincte pour réactiver un compte, et aucune n'est nécessaire. Un compte n'appartenant à aucun workspace est à nouveau désactivé à sa prochaine connexion, donc inviter ou provisionner la personne est toujours la voie pour revenir.

***

## Partager un domaine entre workspaces

Plus d'un workspace peut vérifier le même domaine d'e-mail, et n'importe lequel peut admettre un compte sur ce domaine.

Cela signifie que retirer quelqu'un d'un workspace ne le verrouille pas hors de votre entreprise. Il conserve l'accès via tout autre workspace auquel il appartient, et son compte n'est désactivé qu'une fois qu'il n'appartient à aucun.

***

## Consulter le journal d'audit

Le [journal d'audit](/fr/developers/references/audit-logs-api/get-started/overview) de votre workspace enregistre le paramètre lui-même et tout ce qu'il fait aux comptes. Si un examen de sécurité demande quand vous avez commencé à gouverner votre domaine, ou pourquoi une personne en particulier a perdu l'accès, c'est là que se trouve la réponse.

* **Activer ou désactiver la restriction** apparaît comme un changement des paramètres du workspace.
* **Chaque compte qu'elle désactive ou restaure** apparaît avec la raison de l'événement.

***

## Dépannage

Choisissez le problème que vous rencontrez :

<AccordionGroup>
  <Accordion title="Une nouvelle personne ne peut pas s'inscrire">
    C'est la restriction qui fonctionne. Son domaine d'e-mail est réclamé par votre workspace, elle ne peut donc pas créer de compte par elle-même.

    Elle se connecte plutôt avec votre SSO, ou vous l'invitez ou la provisionnez.
  </Accordion>

  <Accordion title="Quelqu'un ne peut pas créer un workspace">
    Sur un domaine réclamé, seules les personnes qui administrent un workspace l'ayant vérifié peuvent créer des workspaces.

    Un propriétaire ou un administrateur de ce workspace crée le workspace pour elles.
  </Accordion>

  <Accordion title="On indique à quelqu'un que son compte est désactivé">
    Le compte n'appartient à aucun workspace, soit parce qu'il a perdu son dernier, soit parce que son invitation a expiré.

    Invitez ou provisionnez à nouveau la personne, et le compte revient à sa connexion.
  </Accordion>

  <Accordion title="Quelqu'un ne peut pas passer un écran lui demandant d'accepter une invitation">
    Le compte a été créé pour une invitation qui n'a jamais été acceptée, il n'y a donc rien d'autre qu'il puisse atteindre pour l'instant.

    Elle accepte l'invitation, ou se déconnecte. Si l'invitation a déjà expiré, envoyez-en une nouvelle.
  </Accordion>
</AccordionGroup>

***

## FAQ

Voici quelques questions fréquentes sur la restriction de création de workspaces.

<AccordionGroup>
  <Accordion title="Cela affecte-t-il les personnes qui ont déjà un compte Base44 ?">
    En partie. Elles conservent le workspace personnel qu'elles ont déjà, et leur façon de se connecter ne change pas. Ce qu'elles perdent, c'est la possibilité de créer de nouveaux workspaces, ce qui s'applique à tout le monde sur le domaine réclamé, quelle que soit la date d'arrivée.
  </Accordion>

  <Accordion title="Que se passe-t-il pour quelqu'un sur mon domaine qui ne fait pas partie de mon entreprise ?">
    La restriction suit le domaine d'e-mail, donc toute personne qui s'inscrit avec une adresse sur ce domaine est couverte. Si des personnes en dehors de votre organisation utilisent des adresses sur votre domaine, elles se voient refuser l'inscription comme tout le monde et ont besoin d'une invitation de votre part.
  </Accordion>

  <Accordion title="Puis-je toujours créer des workspaces moi-même ?">
    Oui, tant que vous administrez un workspace qui a vérifié le domaine. Les propriétaires et administrateurs du workspace revendicateur ne sont pas affectés.
  </Accordion>
</AccordionGroup>

<script type="application/ld+json">
  {`{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "Does this affect people who already have a Base44 account?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Partly. They keep the personal workspace they already have, and how they sign in does not change. What they lose is the ability to create new workspaces, which applies to everyone on the claimed domain regardless of when they joined."
        }
      },
      {
        "@type": "Question",
        "name": "What happens to someone on my domain who is not part of my company?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "The restriction follows the email domain, so anyone signing up with an address on it is covered. If people outside your organization use addresses on your domain, they are refused sign-up along with everyone else, and need an invitation from you."
        }
      },
      {
        "@type": "Question",
        "name": "Can I still create workspaces myself?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Yes, as long as you administer a workspace that verified the domain. Owners and admins of the claiming workspace are unaffected."
        }
      }
    ]
    }`}
</script>

<Note>Cette page a été traduite à l'aide de l'IA. Pour les informations les plus précises et à jour, consultez la [version anglaise](/). </Note>
