Cette fonctionnalité est réservée aux utilisateurs des offres Teams et Enterprise.
Windsurf prend désormais en charge la connexion via Single Sign-On (SSO) avec SAML. Si votre organisation utilise Microsoft Entra, Okta, Google Workspace ou un autre fournisseur d’identité compatible SAML, vous pourrez utiliser le SSO avec Windsurf.
Windsurf prend uniquement en charge le SSO initié par le SP ; le SSO initié par l’IDP n’est PAS pris en charge pour le moment.

Configurer l’application IDP

Dans la console d’administration Google (admin.google.com), cliquez sur Apps -> Web and mobile apps dans le menu de gauche.
Cliquez sur Add app, puis sur Add custom SAML app.
Renseignez App name avec Windsurf, puis cliquez sur Next.L’écran suivant (Google Identity Provider details) dans la console Google contient des informations à copier dans les paramètres SSO de Windsurf sur https://windsurf.com/team/settings.
  • Copiez l’SSO URL depuis la console Google vers les paramètres de Windsurf sous SSO URL
  • Copiez l’Entity ID depuis la console Google vers les paramètres de Windsurf sous IdP Entity ID
  • Copiez le Certificate depuis la console Google vers les paramètres de Windsurf sous X509 Certificate
  • Cliquez sur Continue dans la console Google
L’écran suivant dans la console Google vous demande de copier des informations depuis la page des paramètres de Codeium
  • Copiez le Callback URL depuis la page des paramètres de Codeium vers la console Google sous ACS URL
  • Copiez le SP Entity ID depuis la page des paramètres de Codeium vers la console Google sous SP Entity ID
  • Modifiez le format du Name ID en EMAIL
  • Cliquez sur Continue dans la console Google
L’écran suivant dans la console Google nécessite une configuration
  • Cliquez sur Add Mapping, sélectionnez First name et définissez App attributes sur firstName
  • Cliquez sur Add Mapping, sélectionnez Last name et définissez App attributes sur lastName
  • Cliquez sur Finish
Sur la page des paramètres de Codeium, cliquez sur Enable Login with SAML, puis sur Save. Veillez à cliquer sur Test Login pour vérifier que la connexion fonctionne comme prévu. Le SSO est désormais appliqué à tous les utilisateurs.