Intégrations

AfriPhish s'intègre à votre pile existante — identité, apprentissage, télémétrie de sécurité et délivrabilité des e-mails. La disponibilité dépend de votre formule.

Authentification unique SAML (Enterprise)

Permettez à vos collaborateurs de se connecter avec votre fournisseur d'identité (Microsoft Entra ID, Okta, Google Workspace). Flux initié par le SP :

  1. Configurez les informations de votre IdP sous Paramètres → Authentification unique (ID d'entité, URL SSO, certificat x509, domaines e-mail autorisés, rôle par défaut, option JIT).
  2. Copiez les URL SP ACS / entité / métadonnées dans votre IdP.
  3. Les utilisateurs saisissent leur e-mail professionnel → ils sont redirigés vers votre IdP → provisionnés à la volée (just-in-time) lors de leur première connexion.

Les utilisateurs SSO n'ont pas de mot de passe et ne peuvent pas se connecter par mot de passe. Le rôle par défaut attribué par le provisionnement JIT respecte le même plafond de rôle que les invitations manuelles.

Authentification en façade avec Clerk

Sur les déploiements exposés via Clerk, Clerk gère l'identité (connexion, connexion sociale et sa propre MFA). AfriPhish échange la session Clerk contre un jeton interne, en hydratant le profil de l'utilisateur depuis l'API Backend de Clerk. Les clients authentifiés via Clerk utilisent la MFA propre à Clerk ; lorsque la politique de sécurité de la plateforme impose la MFA, leur session Clerk doit la satisfaire avant que l'accès ne soit accordé. Voir MFA & sécurité du compte.

Provisionnement SCIM 2.0 (Pro+)

Poussez le cycle de vie des utilisateurs de votre IdP vers AfriPhish automatiquement :

  1. Générez un jeton porteur SCIM dans le panneau des paramètres SSO (affiché une seule fois).
  2. Pointez l'intégration SCIM de votre IdP vers l'URL de base …/scim/v2 avec ce jeton.

Pris en charge : création / lecture / liste (filter=userName eq) / PATCH / suppression des utilisateurs (désactivation douce, avec conservation de l'historique). Le provisionnement respecte votre plafond de sièges.

Utilisateurs uniquement. Le provisionnement SCIM couvre le cycle de vie des utilisateurs ; le provisionnement de groupes n'est pas pris en charge. Organisez plutôt les personnes en groupes directement dans AfriPhish.

Connecteurs LMS (Pro+)

Dans deux directions :

  • xAPI (sortant) — configurez le point de terminaison de votre LRS et l'authentification Basic sous Paramètres → LMS. Le démarrage/l'achèvement des formations émettent des déclarations attempted / completed (avec score et réussite/échec) vers {endpoint}/statements.
  • SCORM 1.2 (packagé) — exportez n'importe quel module en .zip importable dans Moodle, Cornerstone, SuccessFactors, etc.

Délivrabilité — domaines d'envoi dédiés (Pro+)

Envoyez les simulations depuis votre propre domaine vérifié afin que SPF/DKIM/DMARC passent et que le courrier arrive en boîte de réception. Ajoutez un domaine sous Paramètres → Délivrabilité, publiez les enregistrements DNS générés (SPF, 3× CNAME DKIM, DMARC, MAIL-FROM), puis activez-le une fois vérifié. Pour le parcours d'envoi complet — fournisseur géré, SMTP par organisation et configuration de domaine — voir E-mail & délivrabilité.

Télémétrie SecurityCoach (Enterprise)

Ingérez les signaux de risque depuis votre EDR, votre passerelle web sécurisée ou votre sécurité e-mail. Générez un jeton de webhook sous Paramètres → Télémétrie, puis envoyez les événements en POST :

curl -X POST https://api.afriphish.com/webhooks/telemetry \
  -H "Authorization: Bearer $TELEMETRY_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "email": "employee@yourcompany.com",
    "event_type": "malware_blocked",
    "severity": "high",
    "source": "crowdstrike",
    "description": "Blocked a malicious download"
  }'

Rapproché d'un utilisateur par e-mail, un signal élevé/critique peut déclencher un coaching en temps réel via vos règles d'intervention.


Suite : E-mail & délivrabilité.