Sutram Enterprise
Votre propre instance dédiée, portant votre identité d'entreprise via votre propre fournisseur d'identité
L'édition Enterprise
Le même Sutram, selon les règles de votre organisation.
C'est la même plateforme, avec les mêmes fonctionnalités et les mêmes mises à jour. Ce qui change, c'est ce qui l'entoure : où le contenu est hébergé, une exigence courante sous le RGPD, la LGPD et des régimes similaires ; comment les personnes s'authentifient ; et l'absence de limites d'usage. Chaque contrat est négocié selon ce qu'exige votre cas.
- 1
Instance dédiée
Votre organisation tourne sur sa propre installation, avec base de données, stockage et configuration séparés — et non comme une partition à l'intérieur de l'environnement partagé du cloud.
- 2
Identité fermée
Connexion exclusivement via le fournisseur d'identité de votre entreprise. Sur votre instance, l'inscription par e-mail et mot de passe n'existe tout simplement pas.
- 3
Votre marque
White labelL'instance porte la marque de votre organisation — logo, favicon, icônes de l'application et e-mails. Vous fournissez la marque en haute résolution ; nous préparons le kit complet à utiliser sur votre propre instance.
- 4
Tout le plan Max, sans limites
Chaque projet de votre instance dispose des fonctionnalités du plan Max — classes de document, rôles par cycle de vie, versionnement personnalisé — sans plafond de projets, de stockage ni de bande passante.
- 5
Contrat négocié
Prix et conditions définis au cas par cas, avec paiement sur contrat et facture. Pas de checkout, pas de carte bancaire.
Single Sign-On et gestion des identités
Votre identité d'entreprise, sous le contrôle de votre DSI.
Dans l'édition Enterprise, Sutram se connecte directement au fournisseur d'identité de votre entreprise. Vos collaborateurs accèdent à la plateforme avec les mêmes identifiants et les mêmes politiques de sécurité qu'ils utilisent déjà au quotidien — et votre équipe informatique garde le contrôle total sur qui entre, avec quelles permissions et pour combien de temps.
Une seule connexion, avec la sécurité de votre entreprise.
Avec le Single Sign-On (SSO), vos équipes accèdent à Sutram sans un mot de passe de plus à retenir. L'authentification — y compris le multifacteur (MFA) et les politiques d'accès conditionnel — se fait chez votre fournisseur d'identité, exactement comme votre équipe sécurité l'a configurée.
Des accès qui suivent le cycle de vie du collaborateur.
Lorsqu'une personne arrive, change de service ou quitte l'entreprise, son accès à Sutram est créé, mis à jour ou désactivé automatiquement via SCIM 2.0. Plus de comptes orphelins d'anciens salariés : la sortie dans votre annuaire coupe aussi l'accès ici — immédiatement, en fermant les sessions ouvertes et en révoquant les clés d'intégration. Et comme les comptes sont désactivés, jamais supprimés, le journal d'audit reste intact.
Une gouvernance des accès en deux couches.
Votre annuaire décide qui entre sur la plateforme ; les administrateurs de chaque projet décident qui y participe et avec quel rôle. Les projets dans Sutram sont des équipes transverses — constituées autour de l'objectif du travail, pas de l'organigramme — et toute l'activité d'accès est consignée dans le journal d'audit.
Configuration accompagnée, sans projet d'intégration nécessaire.
Notre équipe pilote la connexion à votre fournisseur d'identité pendant l'onboarding — en général en quelques heures, pas en semaines. De votre côté, l'enregistrement de l'application chez le fournisseur prend quelques minutes.
Fonctionne avec le fournisseur d'identité que vous utilisez déjà.
Sutram Enterprise s'appuie sur les standards ouverts de fédération d'identité — OpenID Connect (OIDC) pour l'authentification et SCIM 2.0 pour le provisionnement —, ce qui signifie une compatibilité avec pratiquement n'importe quel fournisseur d'entreprise :
-
Microsoft Entra ID
anciennement Azure AD
-
Okta
OIDC et SCIM 2.0
-
Google Workspace
-
Tout fournisseur OIDC
par protocole, pas par intégration
Vous utilisez un autre fournisseur (Ping Identity, OneLogin, JumpCloud…) ? Parce que nous suivons les standards du marché, Sutram est très probablement déjà compatible — parlez-nous-en et nous vous le confirmons. Besoin de SAML 2.0 ? La prise en charge de SAML relève d'un engagement contractuel.
Isolement et résidence des données
L'endroit où vivent vos données est une clause du contrat.
Pour les organisations soumises à des exigences réglementaires sur la localisation et l'isolement des données, votre instance Enterprise peut être provisionnée selon des conditions définies au contrat :
-
Compte cloud dédié
Une frontière de compte par client — un isolement auditable par un tiers, et pas seulement une séparation logique au sein d'un environnement partagé. Si votre organisation le préfère, l'installation peut se faire on-premises, sur votre propre infrastructure.
-
Résidence des données là où vous en avez besoin
L'ensemble de la stack dans la région que vous contractez — application, base de données, stockage et e-mail. N'importe quelle région où AWS opère, ou votre propre centre de données. Pour des régimes tels que le RGPD et la LGPD, où la localisation de la donnée est une exigence légale et non une préférence.
-
Clé de chiffrement par client
Une clé dédiée à votre organisation, avec des secrets qui ne franchissent jamais la frontière de votre compte et une politique refusant les ressources hors de la région contractée.
-
Gel de version
Pour les secteurs réglementés exigeant une revalidation — pharmaceutique, santé, systèmes informatisés —, votre instance peut voir sa version gelée : aucune mise à jour en production sans votre accord.
Ces conditions sont fixées au contrat — parlez à l'équipe Enterprise pour concevoir le dispositif qu'exige votre direction de la conformité.
Gouvernance
Un contrôle d'accès pensé pour le travail, pas pour l'organigramme.
Toutes les fonctions de gouvernance de Sutram s'appliquent intégralement sur votre instance Enterprise.
-
Rôles par projet
Owner, admin, member et viewer, attribués par les administrateurs de chaque projet. Les rôles ne sont pas hérités des groupes de l'annuaire — c'est une décision produit, pas une lacune.
-
Rôles par classe de document
Au-delà du rôle dans le projet, qui peut consulter, modifier, réviser ou approuver chaque document, conformément aux règles définies pour le cycle de vie de sa classe.
-
Classes de document et cycle de vie
Des documents avec métadonnées obligatoires et états de cycle de vie — brouillon, révision, approuvé, obsolète — chaque transition étant consignée.
-
Journal d'audit
Qui s'est connecté, quand et par quel chemin ; ce qui a été créé, modifié et transitionné. Les comptes désactivés sont conservés, jamais supprimés.
-
Consentement auditable
Les invitations à un projet exigent l'acceptation explicite du participant, authentifiée via votre fournisseur d'identité.
-
Export sans restriction
Chaque projet peut être exporté dans un format ouvert, sous le contrôle de ses administrateurs.
Ce que comprend l'édition Enterprise
-
Single Sign-On (SSO) via OpenID Connect
SAML 2.0 sous engagement contractuel.
-
Provisionnement automatique des utilisateurs (SCIM 2.0)
Comptes créés, mis à jour et désactivés en synchronisation avec votre annuaire, avec effet immédiat.
-
SSO obligatoire par construction
Sur votre instance dédiée, la connexion par mot de passe n'existe tout simplement pas.
-
Rôles définis par projet
Les administrateurs de chaque projet désignent les participants et leurs permissions ; des équipes transverses, indépendantes de l'organigramme.
-
Collaborateurs externes selon votre politique
Consultants et auditeurs entrent comme invités sur votre propre fournisseur d'identité ; autoriser les invitations hors annuaire est une politique configurable de votre instance.
-
Journal d'audit des accès
Qui s'est connecté, quand et par quel chemin ; les comptes désactivés sont conservés, jamais supprimés.
-
Isolement par organisation
Votre instance dispose de sa propre infrastructure et de sa propre configuration, indépendantes de celles de tout autre client.
-
Kit de marque préparé par nos soins
Vous ne fournissez que le logo et l'icône en haute résolution ; nous générons tous les autres éléments dont l'instance a besoin — favicon, icônes de l'application et modèles d'e-mail. Les changements ultérieurs relèvent de la configuration, sans réinstallation.
Questions fréquentes
Devons-nous changer de fournisseur d'identité pour utiliser Sutram ?
Non. Sutram s'adapte au fournisseur que vous utilisez déjà. Parce que nous adoptons les protocoles standards du marché, l'intégration relève de la configuration — elle n'exige pas que vous changiez votre infrastructure d'identité.
Qui contrôle la connexion et le MFA ?
Votre entreprise. L'authentification se fait chez votre fournisseur d'identité, sous les politiques de sécurité et de multifacteur que votre équipe informatique définit. Sutram se contente de faire confiance à l'identité que votre fournisseur confirme.
Que se passe-t-il quand un collaborateur quitte l'entreprise ?
Désactiver le compte dans votre annuaire désactive immédiatement l'accès à Sutram : les sessions ouvertes se ferment et les clés d'intégration sont révoquées. Le compte est désactivé, pas supprimé — son historique dans le journal d'audit reste intact.
Les groupes de notre annuaire deviennent-ils des permissions dans Sutram ?
Non — et c'est délibéré. Les groupes d'annuaire reflètent généralement la hiérarchie de l'organisation ; les projets dans Sutram sont des équipes transverses, constituées pour le travail en question. Le SSO décide qui entre sur la plateforme ; les administrateurs de chaque projet décident qui y participe et avec quel rôle.
Et les collaborateurs extérieurs à l'entreprise (consultants, auditeurs) ?
Il y a deux voies. La voie recommandée consiste à les inviter comme identités guest sur votre propre fournisseur (Entra ID B2B, Cloud Identity chez Google) — ils passent par le même SSO et les mêmes politiques. Sinon, votre instance peut être configurée pour autoriser les invitations hors annuaire. Autorisé ou non : ce choix revient à votre gouvernance.
Combien de temps prend la configuration ?
La connexion est pilotée par notre équipe pendant l'onboarding, en général en quelques heures. L'enregistrement de l'application chez votre fournisseur d'identité prend quelques minutes.
Devons-nous migrer les données que nous avons déjà sur le plan cloud ?
Vous ne repartez pas de zéro. Les projets peuvent être exportés de l'environnement cloud et importés dans votre instance Enterprise, en conservant structure, versions et métadonnées.
Comment fonctionne la facturation ?
Par contrat. Le prix et les conditions sont définis au cas par cas, selon la taille de l'instance, les exigences d'isolement et le niveau de support. Il n'y a ni checkout ni carte bancaire — la facturation suit le contrat et la facture.
Concevons-nous l'instance dont votre organisation a besoin ?
Où le contenu est hébergé, comment les personnes s'authentifient, votre marque sur la plateforme, aucune limite d'usage : tout cela se fixe au contrat, au cas par cas. Parlez à notre équipe et dites-nous ce qu'exige votre exploitation.
Parler à l'équipe Enterprise