> ## Documentation Index
> Fetch the complete documentation index at: https://wavecnct.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Synchronisation d'annuaire (SCIM)

> Automatisez le provisionnement et le déprovisionement des utilisateurs avec votre fournisseur d'identité

<Info>
  Disponible avec l'abonnement **Enterprise**.
</Info>

## Aperçu

SCIM (System for Cross-domain Identity Management) 2.0 connecte Wave à votre fournisseur d'identité pour que les comptes utilisateurs soient gérés automatiquement. Lorsque vous ajoutez, mettez à jour ou supprimez un utilisateur dans votre IdP, le changement est répercuté dans Wave sans aucune action manuelle.

## Configuration

<Steps>
  <Step title="Accédez à Paramètres → Sécurité → SCIM">
    Ouvrez le panneau de configuration SCIM dans votre tableau de bord administrateur Wave.
  </Step>

  <Step title="Copiez l'endpoint SCIM">
    L'URL de votre endpoint SCIM est affichée. Copiez-la — vous en aurez besoin dans votre fournisseur d'identité.
  </Step>

  <Step title="Créez un token SCIM">
    Cliquez sur **Créer un token** pour générer un token bearer avec accès SCIM. Copiez-le immédiatement — il n'est affiché qu'une seule fois.
  </Step>

  <Step title="Configurez votre fournisseur d'identité">
    Dans votre IdP, configurez le provisionnement automatique en utilisant l'endpoint SCIM et le token créé. Mappez vos attributs utilisateurs au schéma Wave (voir ci-dessous).
  </Step>

  <Step title="Testez le provisionnement">
    Assignez un utilisateur test dans votre IdP et vérifiez que son compte Wave est créé correctement.
  </Step>
</Steps>

## Correspondance des attributs

Mappez ces attributs dans votre fournisseur d'identité pour alimenter les profils utilisateurs Wave :

| Attribut SCIM | Champ Wave       |
| ------------- | ---------------- |
| givenName     | Prénom           |
| familyName    | Nom              |
| email         | E-mail du compte |
| title         | Titre            |
| department    | Département      |
| phoneNumber   | Téléphone        |

## Correspondance des équipes

Lorsque SCIM est activé, les groupes de votre fournisseur d'identité sont synchronisés dans Wave en tant qu'équipes. Par exemple, les groupes assignés à l'application Wave dans Microsoft Entra ID sont automatiquement créés en tant qu'équipes dans Wave. Les membres assignés à un groupe sont ajoutés à l'équipe correspondante.

Cela vous permet de gérer la structure de votre équipe Wave directement depuis votre IdP — sans configuration manuelle d'équipe dans Wave.

Chaque équipe Wave peut avoir un modèle différent assigné, de sorte que les utilisateurs de différents groupes obtiennent automatiquement la mise en page de carte, la marque et les champs verrouillés appropriés à leur département ou rôle. Consultez [Modèles](/templates/overview) pour plus de détails.

## Déprovisionement

Lorsqu'un utilisateur est supprimé de l'application Wave dans votre IdP, son compte Wave est **désactivé** — pas définitivement supprimé. Sa carte NFC est dissociée et son profil n'est plus accessible, mais ses contacts et données sont conservés. Le compte peut être réactivé si nécessaire.

<Info>
  Certains fournisseurs d'identité (comme Microsoft Entra ID) suspendent les comptes utilisateurs pendant une période de grâce de 30 jours avant de les supprimer définitivement. Par défaut, Wave suit ce comportement et désactive le compte pendant cette période. Vous pouvez modifier cela dans **Paramètres → Sécurité → SCIM** en activant **Supprimer l'utilisateur immédiatement au lieu de le suspendre**.
</Info>
