Accès
La page Accès contrôle la façon dont les personnes rejoignent cette organisation : peuvent-elles la quitter pour un autre espace de travail, quels domaines de messagerie y donnent accès automatiquement, comment les groupes OAuth sont associés aux équipes, si les membres doivent s'authentifier via un fournisseur OAuth, et si l'organisation dispose de sa propre page de connexion.
Ouvrez-la depuis Security → Access dans les paramètres de l'organisation.
Allow users to change organization
Activé par défaut : les membres peuvent basculer vers une autre organisation dont ils font partie, ou vers leur espace personnel, et obtenir la configuration de ce périmètre. Désactivez l'option pour retenir les membres dans cette organisation, afin que votre configuration s'applique toujours.
Domain
Toute personne qui s'inscrit avec une adresse e-mail se terminant par l'un de ces domaines est ajoutée automatiquement à l'organisation, sans étape d'invitation.
- Saisissez un domaine dans la ligne vide en bas de la liste, puis cliquez sur Add. Il est enregistré immédiatement et devient une ligne à part entière.
- Supprimez un domaine avec le bouton corbeille rouge au bout de sa ligne.
- La ligne vide reste en bas après chaque ajout : une organisation peut donc contenir autant de domaines que nécessaire.
OAuth Team Attribute
Le claim de la réponse du fournisseur OAuth qui porte le groupe ou l'équipe de l'utilisateur. Lorsqu'il est défini, les utilisateurs qui se connectent via OAuth sont associés à l'équipe correspondante dans cette organisation, et pas seulement à l'organisation. Saisissez le nom du claim et cliquez sur Change pour l'enregistrer.
Require OAuth
Lorsque cette option est activée, les membres de cette organisation doivent s'authentifier via un fournisseur OAuth — le formulaire nom d'utilisateur / mot de passe leur est refusé, même s'il reste affiché pour les autres utilisateurs de l'instance.
Custom Organization Login Page
Cette option donne à l'organisation sa propre page de connexion, sur une URL dédiée, n'affichant que les fournisseurs que vous choisissez. C'est la page que vous transmettez aux membres de l'organisation à la place de la connexion QAnswer partagée.
Activez l'interrupteur pour afficher la configuration. Rien n'est publié tant qu'un Login ID n'est pas défini — la puce à côté du titre passe alors à « Active ».
Login ID
L'identifiant unique qui apparaît dans l'URL de la page. Saisissez « acme-docs » et la page est servie sur /org/acme-docs/login ; la ligne sous le champ affiche l'adresse complète, avec un bouton de copie à côté.
Ce qui apparaît sur la page
- Show username & password — conserve le formulaire e-mail / mot de passe sur la page. Désactivez-le pour une organisation qui se connecte exclusivement via OAuth.
- OAuth providers — cochez les fournisseurs à afficher. Seuls les fournisseurs déjà configurés sur la page Access de l'instance sont listés : les boutons de connexion de cette page sont donc un sous-ensemble de ceux de la page de connexion standard.
La page obtenue
Les membres qui ouvrent l'URL dédiée obtiennent la page propre à l'organisation : le formulaire nom d'utilisateur / mot de passe si vous l'avez laissé actif, et uniquement les fournisseurs cochés.
Un lien « Login using QAnswer » en bas renvoie vers la connexion QAnswer standard toute personne arrivée là par erreur. Il n'y a pas de bouton Register — la page de connexion d'organisation s'adresse aux membres existants.


