---
locale: "fr"
updated_at: "2026-06-25T08:14:10.960Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/guides/sso/configurer-applications/google-workspace"
---

# Configurer Google Workspace pour UserLock SSO

Configurer l’intégration SSO UserLock pour Google Workspace.

## Introduction

Ce guide explique comment intégrer **Google Workspace** avec **UserLock Single Sign-On (SSO)** en utilisant le protocole SAML 2.0.

Une fois configurées, les connexions Google Workspace sont authentifiées par UserLock via Active Directory. Cela offre aux utilisateurs une expérience de connexion fluide et permet aux administrateurs d’appliquer les [stratégies d’accès](/userlock/docs/reference/concepts-de-base/strategies-d-acces) UserLock (MFA, restrictions temporelles, machines, ou localisation) aux sessions SSO.

🚩 **Avant de commencer :**

- Vous devez disposer d’un **compte Google Workspace** avec des droits de super-administrateur.
- Le SSO UserLock doit déjà être [installé et configuré](/userlock/docs/guides/sso/installer-configurer-sso).

## Étape 1. Configurer Google Workspace pour le Single Sign-On

1. Connectez-vous à la console d’administration Google via [https://admin.google.com](https://admin.google.com).
2. Accédez à **Security ▸ Authentication ▸ SSO with third party IdP**.

![](https://a.storyblok.com/f/122374/251x583/36345b3fdc/google-workspace-1-sso-configuration.png)

### Option A. Appliquer le SSO par UO ou Groupe

1. Dans **Third-party SSO for your organization**, cochez **Set up SSO with third-party identity provider**.
2. Renseignez les champs avec vos valeurs UserLock SSO :
  | Paramètres | Valeurs |
  | --- | --- |
  | Sign-in page URL | `https://sso.<yourdomain>.com/saml/sso` |
  | Sign-out page URL | `https://sso.<yourdomain>.com/connect/endsession` |
  | Verification certificate | 1. Allez dans *UserLock ▸ ⚙️** **Paramètres serveur ▸ Single Sign-On* 2. Cliquez sur *Télécharger ▸ Certificat SAML*. 3. Ouvrez le fichier dans un éditeur de texte et collez son contenu ici.   ![](https://a.storyblok.com/f/122374/677x120/18879ee065/adobesign-certificate.png) |
3. (Recommandé) Activez **Use a domain-specific issuer**.

![](https://a.storyblok.com/f/122374/849x645/31c36d389e/google-workspace-2-use-domain-specific-issuer.png)

### Option B. Appliquer le SSO par UO ou Groupe

1. Dans **Third-party profiles**, cliquez sur **ADD SAML PROFILE**.
2. Définissez les champs **Entity ID**, **Sign-in page URL**, **Sign-out page URL**, et importez le certificat UserLock.
3. Enregistrez le profil.

![](https://a.storyblok.com/f/122374/654x959/c351c15ca5/google-workspace-3-add-saml-profile.png)

![](https://a.storyblok.com/f/122374/692x484/ad20eb2994/google-workspace-6-applying-specific-ou-group-google-workspace.png)

### Affecter le profil SSO

1. Allez dans **Manage SSO profile assignments**.
2. Choisissez l’option souhaitée :
  - **Organization's third-party SSO profile** (application globale).
  - **Another SSO profile** (basé sur une UO ou un groupe).
  - **None** (SSO désactivé, les utilisateurs se connectent avec leurs identifiants Google).

![](https://a.storyblok.com/f/122374/1159x771/8df8afd2f3/google-workspace-5-configure-sso-profile-assignment.png)

## Étape 2. Activer Google Workspace dans UserLock

Dans la console UserLock, allez dans ⚙** Paramètres serveur ▸ Single Sign-On**.

### Si appliqué globalement

1. Cliquez sur la ligne **Google**.
2. Renseignez les champs :
  | Paramètres | Valeurs |
  | --- | --- |
  | Domaine d’e-mail | Domaine utilisé pour les connexions Google Workspace. |
  | Émetteur | Domaine de votre instance Google Workspace (ex. `google.com/a/sso.mydomain`). |
  | ACS URL | ex. `https://google.com/a/sso.mydomain/acs`. |

![](https://a.storyblok.com/f/122374/637x785/8fbee1ee68/google-workspace-parametres-globaux.PNG)

### Si appliqué à des profils UO/Groupe

1. Depuis la console Google Admin, copiez l’**Entity ID** et l’**ACS URL** depuis la section **SP Details** du profil SSO choisi.
  ![](https://a.storyblok.com/f/122374/739x476/5bbd67ee60/google-workspace-4-add-saml-profile.png)
2. Collez-les dans UserLock.
  ![](https://a.storyblok.com/f/122374/638x787/43e476f66c/google-workspace-global-settings.PNG)

## Dépannage

Pour les problèmes courants, consultez la page [Dépannage du SSO](/userlock/docs/support/depannage/problemes-sso).
Si le problème persiste, contactez le [support IS Decisions](/support).

### En cas d’indisponibilité du SSO

Le SSO peut être désactivé en cas d’urgence. Les super-administrateurs peuvent toujours se connecter avec leur adresse e-mail Google Admin complète et leur mot de passe.

Pour désactiver le SSO dans Google Workspace :

1. Connectez-vous à la console d’administration Google via [https://admin.google.com](https://admin.google.com).
2. Accédez à **Security ▸ Authentication ▸ SSO with third party IdP**.
3. Dans **Manage SSO profile assignments**, sélectionnez **None**.

## Étapes suivantes

Vous pouvez étendre la sécurité des sessions SaaS en appliquant les stratégies d’accès UserLock, en complément de l’authentification.

- [Appliquer la MFA sur les sessions SaaS](/userlock/docs/guides/implementation-mfa/mfa-sso) pour exiger une authentification renforcée.
- [Restrictions horaires](/userlock/docs/reference/strategies-acces/restrictions-de-temps) — définir quand les utilisateurs sont autorisés à se connecter.
- [Règles de géolocalisation](/userlock/docs/reference/strategies-acces/geolocalisation) — appliquer des politiques en fonction de l’emplacement de l’utilisateur.
- [Limites de sessions](/userlock/docs/reference/strategies-acces/limites-de-sessions) — autoriser ou interdire totalement l’ouverture de sessions SaaS pour certains utilisateurs.
