---
locale: "fr"
updated_at: "2025-10-27T22:49:25.515Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/guides/sso/configurer-applications/adobesign"
---

# Sécuriser l’accès à Adobe Sign avec UserLock Single Sign-On

Configurer l’accès SSO à AdobeSign via UserLock.

## Introduction

Ce guide explique comment intégrer **Adobe Sign** avec **UserLock Single Sign-On (SSO)** en utilisant le protocole SAML 2.0.

Une fois configuré, UserLock valide les connexions Adobe Sign auprès de l’Active Directory. Cela garantit une expérience fluide et permet d’appliquer les [stratégies d’accès](/userlock/docs/reference/concepts-de-base/strategies-d-acces) (MFA, restrictions temporelles, machines, ou localisation) aux sessions SSO.

🚩 **Avant de commencer :**

- Vous devez disposer d’un **compte Adobe Sign **avec un domaine approuvé.
- Le SSO UserLock doit déjà être [installé et configuré](/userlock/docs/guides/sso/installer-configurer-sso).

## Étape 1. Configurer Adobe Sign (Service Provider)

1. Ouvrez la console Adobe Sign.
2. Dans le menu supérieur, cliquez sur **Compte**.
3. Dans le panneau gauche, développez **Paramètres** puis sélectionnez **Paramètres SAML**.
4. Dans **Mode SAML,** sélectionnez **SAML Autorisé**
  ![](https://a.storyblok.com/f/122374/665x114/c33c56690c/adobe_saml_modes.png)
  🚩Définir cette option sur *SAML Obligatoire* pourrait empécher vos utilisateurs de se connecter jusqu'à ce que la SSO soit correctement mise en place.
5. Choisissez un nom d’hôte à utiliser ultérieurement.
6. Saisissez les valeurs en utilisant votre **URL SSO UserLock**
(visible dans la console UserLock ▸ ⚙ Paramètres serveur ▸ Single Sign-On).

Exemple avec `https://sso.contoso.com`
  | Paramètres | Valeurs |
  | --- | --- |
  | Entity ID / Issuer URL | `https://sso.contoso.com` |
  | Login URL / SSO Endpoint | `https://sso.contoso.com/saml/sso` |
  | Logout URL / SLO Endpoint | `https://sso.contoso.com/connect/endsession` |
  | IdP Certificate | 1. Allez dans *UserLock ▸ ⚙️** **Paramètres serveur ▸ Single Sign-On* 2. Cliquez sur *Télécharger ▸ Certificat SAML*. 3. Ouvrez le fichier dans un éditeur de texte et collez son contenu ici.   ![](https://a.storyblok.com/f/122374/677x120/18879ee065/adobesign-certificate.png) |
7. Téléchargez le **certificat Adobe Sign** (vous l'utiliserez dans UserLock).

## Étape 2. Configurer Adobe Sign dans UserLock

1. Dans la **console UserLock**, allez dans ⚙ **Paramètres serveur ▸ Single Sign-On**
2. Cliquez sur la ligne **Adobe Sign**.
3. Renseignez les champs avec les informations de la console Adobe Sign :
  - **Domaine d'application** : disponible dans la console **Adobe Sign ▸ Paramètres SAML **(ex. `contoso.eu1.echosign.com`).
    ![](https://a.storyblok.com/f/122374/775x89/9c7792f27d/adobesign-saml-settings.png)
  - **Émetteur **: `http://echosign.com`
  - **Domaine d'email** : le domaine des adresses e-mail utilisées pour se connecter (ex. `contoso.com`).
  - **Certificat :** collez le certificat Adobe Sign téléchargé à l’étape 1.
4. Enregistrez le profil.

![](https://a.storyblok.com/f/122374/606x767/a185fd3601/adobesign-parametres.png)

## Mettre à jour le certificat SAML dans Adobe Sign

Lorsque vous renouvelez le certificat SAML dans UserLock (voir [Renouveler le certificat SAML](/userlock/docs/guides/sso/renouveller-certificat-saml)), vous devez également mettre à jour la configuration dans Adobe Sign :

1. Dans la **console UserLock**, allez dans ⚙** Paramètres du serveur ▸ Single Sign-On**.
2. Cliquez sur **Télécharger ▸ Certificat SAML **et enregistrez le fichier.
3. Ouvrez le certificat dans un éditeur de texte (Notepad) et copiez l’intégralité du contenu.
4. Dans la **console Adobe Sign**, allez dans **Compte ▸ Paramètres ▸ Pramètres SAML**.
5. Collez le nouveau certificat dans le champ **IdP Certificate**.
6. Enregistrez la configuration.

Adobe Sign utilisera alors le certificat UserLock renouvelé pour les connexions SSO.

## Dépannage

Pour les problèmes courants, consultez la page [Dépannage du SSO](/userlock/docs/support/depannage/problemes-sso).
Si le problème persiste, contactez le [support IS Decisions](/support).

## Étapes suivantes

Vous pouvez étendre la sécurité des sessions SaaS en appliquant les stratégies d’accès UserLock, en complément de l’authentification.

- [Appliquer la MFA sur les sessions SaaS](/userlock/docs/guides/implementation-mfa/mfa-sso) pour exiger une authentification renforcée.
- [Restrictions horaires](/userlock/docs/reference/strategies-acces/restrictions-de-temps) — définir quand les utilisateurs sont autorisés à se connecter.
- [Règles de géolocalisation](/userlock/docs/reference/strategies-acces/geolocalisation) — appliquer des politiques en fonction de l’emplacement de l’utilisateur.
- [Limites de sessions](/userlock/docs/reference/strategies-acces/limites-de-sessions) — autoriser ou interdire totalement l’ouverture de sessions SaaS pour certains utilisateurs.
