---
locale: "fr"
updated_at: "2025-10-28T12:36:43.124Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/guides/sso/configurer-applications/portail-applications-amazon-aws"
---

# Portail d'applications Amazon AWS

Configurer l’accès SSO au portail d’applications AWS.

## Introduction

Ce guide explique comment intégrer le portail AWS Apps avec UserLock Single Sign-On (SSO) en utilisant AWS SSO comme fournisseur de services (Service Provider).

En configurant UserLock SSO comme fournisseur d’identité (IdP) pour AWS SSO, vous pouvez appliquer les [stratégies d’accès](/userlock/docs/reference/concepts-de-base/strategies-d-acces) UserLock (MFA, restrictions temporelles, machines, ou localisation) aux sessions SSO.

🚩 **Avant de commencer :**

- **AWS SSO** doit déjà être configuré pour s’authentifier via **UserLock**. Voir [Configurer AWS pour UserLock SSO](/userlock/docs/guides/sso/configurer-applications/aws).
- Le SSO UserLock doit déjà être [installé et configuré](/userlock/docs/guides/sso/installer-configurer-sso).

> **Note**
>
> Dans cet exemple, nous montrons comment configurer **Dropbox** avec AWS SSO.
> Chaque application SaaS possède ses propres paramètres. Consultez la documentation officielle pour connaître la procédure détaillée correspondant à l’application que vous souhaitez intégrer.

## Étape 1. Configurer AWS SSO pour l’application

1. Dans **AWS SSO**, accédez à **Applications ▸ Add a new application**.
2. Recherchez **Dropbox**, sélectionnez-la, puis cliquez sur **Add application**.
3. Téléchargez le **certificat AWS SSO**.
4. Dans l’onglet **Assigned users**, ajoutez le compte de test qui sera utilisé pour la validation.

## Étape 2. Configurer l’application SaaS (exemple : Dropbox)

1. Dans un autre onglet du navigateur, ouvrez la **console d’administration Dropbox**.
2. Accédez à **Settings ▸ Single Sign-On**.
3. Renseignez les champs suivants :
  | Paramètre | Valeur |
  | --- | --- |
  | Identity Provider Login URL | Indiquez l’URL de connexion AWS SSO |
  | Identity Provider Logout URL (optional) | Indiquez l’URL de déconnexion AWS SSO |
  | X.509 certificate | Téléversez le certificat AWS SSO téléchargé précédemment |
4. Enregistrez et testez la configuration.

## Étape 3. Tester la configuration

1. Ouvrez l’**URL du portail utilisateur** (disponible dans les paramètres AWS SSO).
2. Sélectionnez **Dropbox** dans la liste des applications.
3. Vérifiez que l’authentification s’effectue bien via **UserLock SSO**.

![](https://a.storyblok.com/f/122374/1007x339/fe7c4b3a0b/aws-portal-dropbox.png)

## Étapes suivantes

Vous pouvez étendre la sécurité des sessions SaaS en appliquant les stratégies d’accès UserLock, en complément de l’authentification.

- [Appliquer la MFA sur les sessions SaaS](/userlock/docs/guides/implementation-mfa/mfa-sso) pour exiger une authentification renforcée.
- [Restrictions horaires](/userlock/docs/reference/strategies-acces/restrictions-de-temps) — définir quand les utilisateurs sont autorisés à se connecter.
- [Règles de géolocalisation](/userlock/docs/reference/strategies-acces/geolocalisation) — appliquer des politiques en fonction de l’emplacement de l’utilisateur.
- [Limites de sessions](/userlock/docs/reference/strategies-acces/limites-de-sessions) — autoriser ou interdire totalement l’ouverture de sessions SaaS pour certains utilisateurs.
