La vérification de domaine consiste à prouver que votre organisation possède ou contrôle un domaine donné. Elle empêche l’usurpation ou l’utilisation non autorisée de votre domaine et active des fonctionnalités sécurisées au niveau de l’organisation dans Windsurf, telles que le SSO et la gestion des utilisateurs.
Dans Windsurf, la vérification de votre domaine est nécessaire pour que les utilisateurs dont l’adresse email appartient à votre organisation puissent être reconnus et gérés. Le domaine à vérifier doit correspondre au domaine racine des adresses email de vos utilisateurs (par exemple, si vos utilisateurs se connectent avec name@company.com, vous devez vérifier company.com).
Comment vérifier votre domaine dans Windsurf
Ajoutez votre domaine dans le portail Windsurf
Saisissez le domaine que vous souhaitez vérifier (p. ex. company.com). Windsurf générera un jeton de vérification unique et un enregistrement TXT.⚠️ Ce jeton ne s’affichera qu’une seule fois. Assurez-vous de le copier avant de fermer la fenêtre.
Ajoutez l’enregistrement TXT à vos paramètres DNS
Dans la console d’administration de votre fournisseur DNS, créez un nouvel enregistrement TXT avec la valeur fournie. Par exemple :windsurf-verification=<your-verification-token>
- Nom/Hôte : tel qu’indiqué dans le portail Windsurf (souvent @ ou laissé vide).
- Valeur/Contenu : la chaîne de jeton exacte affichée dans le portail.
Cliquez sur « Verify » dans Windsurf
Après avoir ajouté l’enregistrement, retournez dans le portail Windsurf et cliquez sur le bouton Verify pour terminer le processus.
Terminé
Si l’enregistrement TXT est détecté, votre domaine sera marqué comme vérifié.
La propagation des changements DNS peut prendre jusqu’à 24 à 48 heures. Si la vérification n’aboutit pas immédiatement, patientez un peu puis réessayez.
Ce qui se passe après la vérification du domaine
Une fois votre domaine vérifié, le comportement suivant se produit :
Pour les équipes avec SSO activé
Tout utilisateur dont l’adresse e‑mail se termine par votre domaine vérifié ne pourra créer un compte que via votre intégration SSO. Les autres tentatives d’inscription (par exemple avec nom d’utilisateur et mot de passe ou via Google OAuth) seront redirigées vers votre portail SSO. Les utilisateurs seront automatiquement ajoutés à votre équipe, sans processus d’approbation supplémentaire.
Pour les équipes sans SSO activé
Les utilisateurs dont l’adresse e‑mail se termine par votre domaine vérifié pourront toujours s’inscrire à l’aide de n’importe quelle méthode disponible. Ils seront automatiquement invités à rejoindre votre équipe, mais devront être approuvés par un administrateur d’équipe avant d’obtenir l’accès.