# Configurer Feishu SSO pour Verdent Team (/fr/docs/account-billing/configure-feishu-sso)

> Connecter Feishu à Verdent Team pour une authentification d’entreprise centralisée



Verdent Team prend en charge l'authentification unique (SSO) Feishu. Une fois configurée, les membres disposant d'un domaine d'e-mail professionnel approuvé peuvent vérifier leur identité avec leur compte Feishu d'entreprise.

Le SSO Feishu permet à votre équipe d'utiliser son système d'identité existant, réduit les identifiants distincts et donne au Team Owner un point central pour gérer les accès.

<Note>
  Ce guide s'adresse aux Team Owners de Verdent Team. Seul un Team Owner peut accéder aux paramètres Team et gérer le
  SSO.
</Note>

## Fonctionnement du SSO Feishu [#fonctionnement-du-sso-feishu]

Le Team Owner crée une application d'entreprise personnalisée sur la Feishu Open Platform, puis ajoute ses identifiants et les domaines d'e-mail professionnels dans Verdent Team.

Lorsqu'un membre saisit un e-mail professionnel correspondant sur la page de connexion Verdent, Verdent le redirige vers Feishu pour l'autorisation et vérifie l'e-mail renvoyé par Feishu.

<Warning>
  Les membres doivent disposer d'un e-mail professionnel dans l'annuaire Feishu. Sans celui-ci, ils ne peuvent pas se
  connecter via le SSO Feishu.
</Warning>

## Avant de commencer [#avant-de-commencer]

Vous aurez besoin de :

* Un compte administrateur d'entreprise Feishu pouvant créer des applications personnalisées
* Un accès Owner au Verdent Team
* Le domaine d'e-mail professionnel de votre équipe, par exemple `yourcompany.com`

La configuration prend généralement environ 5 minutes.

## Ouvrir les paramètres SSO [#ouvrir-les-paramètres-sso]

1. Connectez-vous à Verdent et basculez vers le Team à configurer.
2. Ouvrez **Settings** dans la console Team.
3. Sélectionnez **SSO**.
4. Cliquez sur **Connect SSO**.

Gardez Verdent et la Feishu Open Platform ouverts pendant la configuration.

## Configurer l'application Feishu [#configurer-lapplication-feishu]

<Steps>
  <Step title="Créer une application d'entreprise personnalisée">
    Ouvrez la [Feishu Open Platform](https://open.feishu.cn/app), accédez à la **Developer Console**, puis cliquez sur **Create custom enterprise app**. Saisissez un nom, importez une icône et créez l'application.
  </Step>

  <Step title="Récupérer les identifiants de l'application">
    Ouvrez **Credentials & Basic Info** et repérez l'App ID et l'App Secret :

    | Identifiant Feishu | Champ SSO Verdent |
    | ------------------ | ----------------- |
    | **App ID**         | `Client ID`       |
    | **App Secret**     | `Client Secret`   |

    <Warning>
      Traitez l'App Secret comme un mot de passe. Si vous le réinitialisez dans Feishu, mettez à jour le 

      `Client Secret`

       dans Verdent.
    </Warning>
  </Step>

  <Step title="Ajouter l'URL de redirection">
    Ouvrez **Development Configuration → Security Settings** et ajoutez cette **Redirect URL** :

    ```text
    https://login.verdent.ai/passport/sso/callback
    ```

    <Warning>
      L'URL doit correspondre exactement : utilisez 

      `https`

      , n'ajoutez pas de 

      `/`

       final et supprimez les espaces. Une valeur incorrecte provoque l'erreur Feishu 

      `20029`

      .
    </Warning>
  </Step>

  <Step title="Accorder les autorisations">
    Ouvrez **Development Configuration → Permissions** et accordez :

    | Autorisation                                    | Portée                        |
    | ----------------------------------------------- | ----------------------------- |
    | Lire les informations de base de l'utilisateur  | `contact:user.base:readonly`  |
    | Lire les informations d'e-mail de l'utilisateur | `contact:user.email:readonly` |

    Verdent utilise ces autorisations pour identifier les membres par leur nom et leur e-mail professionnel.
  </Step>

  <Step title="Publier l'application">
    Ouvrez **Version Management & Release**, créez une version, puis soumettez-la pour publication. Les membres ne pourront utiliser l'application qu'après sa publication.
  </Step>
</Steps>

## Finaliser la connexion dans Verdent [#finaliser-la-connexion-dans-verdent]

Retournez à la configuration SSO Feishu dans Verdent et saisissez :

| Champ Verdent   | Valeur                         |
| --------------- | ------------------------------ |
| `Client ID`     | App ID Feishu                  |
| `Client Secret` | App Secret Feishu              |
| `Email domain`  | Domaine d'e-mail professionnel |

Vous pouvez ajouter jusqu'à 5 domaines professionnels. Les domaines publics tels que Gmail ne sont pas pris en charge.

Enregistrez la configuration et vérifiez que le SSO Feishu est activé sur sa carte. Vous pouvez le désactiver temporairement sans supprimer la connexion.

<Note>
  Verdent valide les identifiants lors de l'enregistrement, mais pas l'URL de redirection configurée dans Feishu.
</Note>

## Expérience de connexion des membres [#expérience-de-connexion-des-membres]

Après l'activation, les membres saisissent un e-mail d'un domaine configuré, confirment le SSO, autorisent l'accès dans Feishu et reviennent sur Verdent. Si l'e-mail saisi diffère de celui renvoyé par Feishu, Verdent demande une confirmation et utilise l'e-mail Feishu pour l'authentification.

## Tester et gérer la configuration [#tester-et-gérer-la-configuration]

Avant le déploiement général, testez avec un membre standard dont le compte Feishu dispose d'un e-mail professionnel. Déconnectez-vous, utilisez cet e-mail, effectuez l'autorisation Feishu et vérifiez l'accès au Verdent Team.

Depuis **Team → Settings → SSO**, le Team Owner peut consulter les domaines et l'état, activer ou désactiver le SSO, mettre à jour les identifiants, reconfigurer une connexion en échec ou la supprimer.

## Dépannage [#dépannage]

<AccordionGroup>
  <Accordion title="Erreur Feishu 20029 : URL de redirection invalide">
    Dans **Development Configuration → Security Settings**, vérifiez que
    `https://login.verdent.ai/passport/sso/callback` a été ajouté exactement.
  </Accordion>

  <Accordion title="Le Client ID ou le Client Secret est invalide">
    Copiez à nouveau l'App ID et l'App Secret depuis **Credentials & Basic Info**. Si le secret a été réinitialisé,
    utilisez la valeur la plus récente.
  </Accordion>

  <Accordion title="L'application est indisponible lors de la connexion">
    Vérifiez qu'une version a été publiée sous **Version Management & Release**.
  </Accordion>

  <Accordion title="L'e-mail est vide après la connexion">
    Ajoutez un e-mail professionnel au profil du membre dans l'annuaire Feishu, puis réessayez.
  </Accordion>

  <Accordion title="Le membre n'est pas redirigé vers le SSO Feishu">
    Vérifiez que l'e-mail correspond à un domaine configuré et que le SSO Feishu est activé dans Verdent.
  </Accordion>
</AccordionGroup>
