Cette fonctionnalité est disponible uniquement pour les utilisateurs de Teams et d’Enterprise.
Windsurf prend désormais en charge la connexion via Single Sign-On (SSO) avec SAML. Si votre organisation utilise Microsoft Entra, Okta, Google Workspaces ou un autre fournisseur d’identité compatible SAML, vous pourrez utiliser le SSO avec Windsurf.
Windsurf prend uniquement en charge le SSO initié par le SP ; le SSO initié par l’IDP n’est PAS pris en charge pour le moment.

Configurer l’application IDP

Dans la console d’administration Google (admin.google.com), cliquez sur Apps -> Web and mobile apps dans le menu de gauche.
Cliquez sur Add app, puis sur Add custom SAML app.
Renseignez App name avec Windsurf, puis cliquez sur Next.L’écran suivant (Google Identity Provider details) dans la console Google contient des informations à copier dans les paramètres SSO de Windsurf sur https://windsurf.com/team/settings.
  • Copiez SSO URL depuis la console Google vers les paramètres de Windsurf sous SSO URL
  • Copiez Entity ID depuis la console Google vers les paramètres de Windsurf sous Idp Entity ID
  • Copiez Certificate depuis la console Google vers les paramètres de Windsurf sous X509 Certificate
  • Cliquez sur Continue dans la console Google
L’écran suivant dans la console Google vous demande de copier des données depuis la page des paramètres de Codeium
  • Copiez Callback URL depuis la page des paramètres de Codeium vers la console Google sous ACS URL
  • Copiez SP Entity ID depuis la page des paramètres de Codeium vers la console Google sous SP Entity ID
  • Modifiez le format de Name ID en EMAIL
  • Cliquez sur Continue dans la console Google
L’écran suivant dans la console Google nécessite une configuration
  • Cliquez sur Add Mapping, sélectionnez First name et définissez App attributes sur firstName
  • Cliquez sur Add Mapping, sélectionnez Last name et définissez App attributes sur lastName
  • Cliquez sur Finish
Sur la page des paramètres de Codeium, cliquez sur Enable Login with SAML, puis sur Save. Pensez à cliquer sur Test Login pour vérifier que la connexion fonctionne comme prévu. La connexion SSO sera désormais imposée à tous les utilisateurs.