> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer le SSO avec LDAP

> Configurez l’authentification SSO basée sur LDAP pour le serveur W&B, notamment les paramètres de connexion et les variables d’environnement.

Ce guide s’adresse aux administrateurs W\&B qui activent l’authentification unique (SSO) basée sur LDAP pour le serveur W\&B, afin que les utilisateurs puissent s’authentifier auprès d’un annuaire LDAP existant plutôt que de gérer des identifiants W\&B distincts. Il explique comment configurer la connexion LDAP depuis l’interface des paramètres système de W\&B App ou au moyen de variables d’environnement. Il décrit également les paramètres de configuration requis et facultatifs, notamment l’adresse, le nom distinctif de base et les attributs. Vous pouvez configurer une liaison anonyme ou une liaison avec le DN et le mot de passe d’un administrateur.

<Note>
  Seuls les utilisateurs disposant du rôle Admin de W\&B peuvent activer et configurer l’authentification LDAP.
</Note>

<h2 id="configure-ldap-connection">
  Configurer la connexion LDAP
</h2>

Choisissez l’une des méthodes suivantes pour configurer la connexion LDAP. Utilisez l’onglet W\&B App pour configurer LDAP via l’interface des paramètres système, ou l’onglet Variable d’environnement pour configurer LDAP au moment du déploiement.

<Tabs>
  <Tab title="W&B App">
    Pour configurer LDAP via la W\&B App :

    1. Accédez à la W\&B App.
    2. Sélectionnez l’icône de votre profil, puis **System Settings**.
    3. Activez **Configure LDAP Client**.
    4. Remplissez le formulaire. Pour plus d’informations sur chaque champ, consultez [Paramètres de configuration](#configuration-parameters).
    5. Cliquez sur **Update Settings** pour tester vos paramètres. Cette étape établit un client ou une connexion de test avec le serveur W\&B.
    6. Si la connexion est validée, activez **Enable LDAP Authentication** et sélectionnez **Update Settings**.

    Une fois ces étapes terminées, le serveur W\&B authentifie les utilisateurs auprès de votre annuaire LDAP.
  </Tab>

  <Tab title="Variable d’environnement">
    Configurez une connexion LDAP à l’aide des variables d’environnement suivantes :

    | Variable d’environnement | Requis | Exemple |
    | - | - | - |
    | `LOCAL_LDAP_ADDRESS` | Oui | `ldaps://ldap.example.com:636` |
    | `LOCAL_LDAP_BASE_DN` | Oui | `email=mail,group=gidNumber` |
    | `LOCAL_LDAP_BIND_DN` | Non | `cn=admin`, `dc=example,dc=org` |
    | `LOCAL_LDAP_BIND_PW` | Non | |
    | `LOCAL_LDAP_ATTRIBUTES` | Oui | `email=mail`, `group=gidNumber` |
    | `LOCAL_LDAP_TLS_ENABLE` | Non | |
    | `LOCAL_LDAP_GROUP_ALLOW_LIST` | Non | |
    | `LOCAL_LDAP_LOGIN` | Non | |

    La section Paramètres de configuration ci-dessous décrit chaque variable d’environnement. Par souci de clarté, le préfixe de variable d’environnement `LOCAL_LDAP` est omis dans les noms indiqués.
  </Tab>
</Tabs>

<h2 id="configuration-parameters">
  Paramètres de configuration
</h2>

Le tableau suivant répertorie et décrit les configurations LDAP requises et facultatives.

| Variable d’environnement | Définition | Requis |
| - | - | - |
| `ADDRESS` | L’adresse de votre serveur LDAP au sein du VPC qui héberge le serveur W\&B. | Oui |
| `BASE_DN` | Le chemin racine à partir duquel les recherches sont effectuées, requis pour toute requête dans cet annuaire. | Oui |
| `BIND_DN` | Chemin de l’utilisateur administrateur enregistré sur le serveur LDAP. Requis si le serveur LDAP ne prend pas en charge la liaison non authentifiée. Si ce paramètre est spécifié, le serveur W\&B se connecte au serveur LDAP avec cet utilisateur. Sinon, le serveur W\&B utilise une liaison anonyme. | Non |
| `BIND_PW` | Le mot de passe de l’utilisateur administrateur, utilisé pour authentifier la liaison. S’il est laissé vide, le serveur W\&B utilise une liaison anonyme. | Non |
| `ATTRIBUTES` | Fournissez les noms des attributs d’adresse e-mail et d’ID de groupe sous forme de chaînes de caractères séparées par des virgules. | Oui |
| `TLS_ENABLE` | Active TLS. | Non |
| `GROUP_ALLOW_LIST` | Liste d’autorisation des groupes. | Non |
| `LOGIN` | Indique au serveur W\&B d’utiliser LDAP pour l’authentification. Définissez cette valeur sur `True` ou `False`. Vous pouvez la définir sur `False` pour tester la configuration LDAP. Définissez-la sur `True` pour activer l’authentification LDAP. | Non |
