Vos étudiants se connectent avec leur compte d'école
Pas de nouveau mot de passe : l'étudiant tape son adresse d'école, s'authentifie chez vous, et arrive sur toGaether rattaché à l'établissement.

Trois écrans, pas plus
L'étudiant tape son adresse d'école
toGaether reconnaît le domaine (par exemple @eleve.votre-ecole.fr) et sait qu'il appartient à votre établissement.
Il s'authentifie chez vous
Il est envoyé vers la page de connexion de votre annuaire, avec vos règles : double authentification, politique de mot de passe, conditions d'accès.
Il revient connecté et rattaché
Son compte est rattaché à l'école sans validation manuelle. S'il avait déjà un compte, c'est ce compte qu'il retrouve, avec ses associations et ses rôles.
Compatible avec votre annuaire
Deux standards couvrent la quasi-totalité des établissements. Si votre fournisseur d'identité parle l'un des deux, il fonctionne avec toGaether.
- SAML 2.0
- Shibboleth, LemonLDAP::NG, ADFS, et les fournisseurs d'identité des fédérations académiques.
- OpenID Connect
- Microsoft Entra ID, Google Workspace, Okta, Keycloak et tout fournisseur OIDC standard.
Ce que votre DSI garde en main
Mise en place
Nous configurons la connexion avec votre DSI. Il nous faut :
les métadonnées de votre fournisseur d'identité (SAML) ou son émetteur et un identifiant client (OIDC) ;
la liste des domaines e-mail de l'établissement ;
un compte de test pour valider le parcours avant l'ouverture.
En retour, nous vous transmettons les informations à déclarer côté annuaire (identifiant de service, URL de retour).
Le SSO s'installe avec votre DSI
Dites-nous quel fournisseur d'identité utilise votre établissement : nous vous répondons sous 24 h ouvrées.