---
locale: "fr"
updated_at: "2025-10-27T22:49:41.786Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/guides/sso/configurer-applications/box"
---

# Activer l'authentification unique (SSO) vers Box avec UserLock

Configurer l’authentification SSO pour les utilisateurs Box.

## Introduction

Ce guide explique comment intégrer **Box** avec **UserLock Single Sign-On (SSO)** en utilisant le protocole SAML 2.0.

Une fois activé, les connexions Box sont authentifiées par UserLock. Les utilisateurs bénéficient d’un processus de connexion homogène, et les administrateurs peuvent appliquer les [stratégies d’accès](/userlock/docs/reference/concepts-de-base/strategies-d-acces) UserLock (MFA, restrictions temporelles, machines, ou localisation) aux sessions SSO.

🚩 **Avant de commencer :**

- Vous devez disposer d’un **compte administrateur Box Enterprise**.
- Le SSO UserLock doit déjà être [installé et configuré](/userlock/docs/guides/sso/installer-configurer-sso).

## Étape 1. Activer Box dans UserLock SSO

1. Dans la console **UserLock**, allez dans ** Paramètres serveur ▸ Single Sign-On**.
2. Cliquez sur la ligne **Box**.
3. Saisissez le **domaine d’e-mail** à utiliser pour les connexions des utilisateurs.
4. Enregistrez le profil.

![](https://a.storyblok.com/f/122374/608x768/826f3c13c5/box-parametres.PNG)

## Étape 2. Soumettre la demande de configuration à Box

1. Allez dans la  **console UserLock ▸ **⚙** Paramètres serveur ▸ Single Sign-On**
2. Cliquez sur **Télécharger ▸ Fichier de métadonnées.**
3. Soumettez une demande de configuration du SSO à Box en suivant la procédure officielle :
👉 [Box Help: Setting Up SSO for Your Enterprise](https://support.box.com/hc/en-us/articles/360043696514-Setting-Up-Single-Sign-On-SSO-for-Your-Enterprise)
4. Lorsqu'il vous sera demandé d'uploader les métadonnées, utilisez le fichier téléchargé plus tôt.

![](https://a.storyblok.com/f/122374/858x1302/bbed83e7bf/box_questionnaire.png)

## Étape 3. Configurer Box pour Single Sign-On

Une fois que Box a activé le SSO pour votre compte :

1. Connectez-vous à Box avec un compte **Administrateur**.
2. Allez dans **Admin Console ▸ Enterprise Settings ▸ User Settings**.
  ![](https://a.storyblok.com/f/122374/200x378/194c16f2cb/box_menu.png)
3. Sous **User Settings**, localisez **Configure Single Sign On (SSO)** puis sélectionnez **SSO Test Mode**.
  ![](https://a.storyblok.com/f/122374/754x265/2184c82eea/box_configure_sso.png)
4. Une fois prêt, déconnectez la session et essayez de vous connecter via Single Sign-On.

> **Note**
>
> En mode **SSO Test Mode**, les utilisateurs peuvent toujours se connecter avec leurs identifiants habituels.

## Dépannage

Pour les problèmes courants, consultez la page [Dépannage du SSO](/userlock/docs/support/depannage/problemes-sso).
Si le problème persiste, contactez le [support IS Decisions](/support).

### Gérer l'indisponibilité du SSO

Box ne fournit pas de mécanisme de secours intégré si le SSO est indisponible. Pour éviter une perte d’accès, vous pouvez :

- Contacter le support Box et demander à repasser temporairement votre configuration SSO en **Test Mode**.
- Vous assurer qu’un **second fournisseur SSO** est configuré comme sauvegarde.

### Erreur d'authentification Box

![](https://a.storyblok.com/f/122374/1318x634/195b7ed197/box_loggin.png)

Lors de la connexion, Box peut recevoir la mauvaise adresse e-mail de la part du SSO si les utilisateurs possèdent plusieurs comptes avec le même domaine d’e-mail (ex. `testuser@mydomain.com` et `myuser@mydomain.com`).

Par défaut, le SSO fournit la première adresse par ordre alphabétique.

#### Solutions possibles

- Modifier l’adresse e-mail du compte utilisateur Box pour qu’elle corresponde à celle envoyée par le SSO.
- Supprimer les adresses e-mail en double non utilisées par l’utilisateur si elles ne sont pas nécessaires pour d’autres applications.

## Étapes suivantes

Vous pouvez étendre la sécurité des sessions SaaS en appliquant les stratégies d’accès UserLock, en complément de l’authentification.

- [Appliquer la MFA sur les sessions SaaS](/userlock/docs/guides/implementation-mfa/mfa-sso) pour exiger une authentification renforcée.
- [Restrictions horaires](/userlock/docs/reference/strategies-acces/restrictions-de-temps) — définir quand les utilisateurs sont autorisés à se connecter.
- [Règles de géolocalisation](/userlock/docs/reference/strategies-acces/geolocalisation) — appliquer des politiques en fonction de l’emplacement de l’utilisateur.
- [Limites de sessions](/userlock/docs/reference/strategies-acces/limites-de-sessions) — autoriser ou interdire totalement l’ouverture de sessions SaaS pour certains utilisateurs.
