Cet article présente les instructions d'installation de Microsoft Entra SCIM avec airfocus. Vous pouvez utiliser SCIM pour provisionner, mettre à jour et déprovisionner des utilisateurs dans airfocus à partir de Microsoft Entra.
Installation de l'application Microsoft Entra airfocus
Naviguez vers MS Entra : https://entra.microsoft.com
- Sélectionnez "Enterprise apps" dans la barre latérale de gauche.
- Sélectionnez "Nouvelle application".
- Sélectionnez "Créer votre propre application".
- Donnez un nom à votre application (par exemple "airfocus").
- Sélectionnez "Intégrer toute autre application que vous ne trouvez pas dans la galerie (Non-gallery)".
- Cliquez sur "Créer".
Configuration de SCIM
Naviguez vers votre application Microsoft Entra airfocus (créée dans les étapes ci-dessus).
- Sélectionnez "Provisioning" dans le menu "Manage".
- Cliquez sur "Connecter votre application".
- Dans un nouvel onglet, connectez-vous à airfocus.
- Dans la barre latérale, en bas à gauche, cliquez sur votre profil et sur les paramètres de l'équipe.
- Allez dans l'onglet Sécurité/SSO et cliquez sur gérer à côté de single sign-on.
- Activez le SCIM et gardez une trace de l'URL de base et du jeton/secret généré.
- De retour dans Microsoft Entra, collez la valeur de "airfocus SCIM base URL" en tant qu'URL du locataire et la valeur de votre jeton SCIM généré en tant que jeton secret.
- Testez la connexion pour vérifier que Microsoft Entra peut se connecter à votre instance d'airfocus team, puis cliquez sur "Créer".
- Testez la connexion pour vérifier que Microsoft Entra peut se connecter à votre instance d'airfocus team, puis cliquez sur "Créer".
- Assurez-vous d'avoir activé le provisionnement en cliquant sur "Provisionnement" pour votre application, puis en mettant le "Statut du provisionnement" sur "Activé".
- Pour affecter des utilisateurs à votre application, cliquez sur "Utilisateurs et groupes" dans le menu "Gérer".
- Ajoutez les utilisateurs pour lesquels vous souhaitez provisionner ou configurer des logins SAML.
- L'ajout d'un groupe d'utilisateurs créera un nouveau groupe de membres dans airfocus et approvisionnera tous les utilisateurs de ce groupe. Pour en savoir plus sur les groupes de membres airfocus, consultez l'article Gérer les membres, les rôles et les autorisations dans airfocus.
- Il faut environ 40 minutes à Microsoft Entra pour approvisionner les utilisateurs en airfocus.
Configuration SAML
Suivez les étapes suivantes pour configurer SAML :
- Connectez-vous à airfocus.
- En bas à gauche, cliquez sur votre profil et sur les paramètres de l'équipe.
- Allez dans l'onglet Sécurité/SSO et cliquez sur "manage" à côté de single sign-on.
- Cliquez sur "Set up SAML SSO".
- Conservez l'URL de connexion unique et l'identifiant de l'entité ; vous en aurez besoin lors de la configuration de SAML dans Microsoft Entra.
- Sélectionnez "Single sign-on" dans le menu "Manage" de votre application MS Entra airfocus.
- Veillez à sélectionner l'"Enterprise Application" (ou "Service Principal") pour l'application. La sélection de "App registration" n'affiche pas l'interface de configuration SAML.
- Veillez à sélectionner l'"Enterprise Application" (ou "Service Principal") pour l'application. La sélection de "App registration" n'affiche pas l'interface de configuration SAML.
- Sélectionnez "SAML" comme méthode d'authentification unique.
- Cliquez sur "Edit" dans le volet "Basic SAML Configuration".
- Ajoutez les valeurs obtenues précédemment sur la page des paramètres SSO d'airfocus dans les champs "Reply URL" et "Identifier" comme suit, puis cliquez sur "Save".
- Retournez sur la page d'authentification unique de votre application d'entreprise et téléchargez le fichier XML des métadonnées de la fédération.
Pour terminer, configurez les valeurs dans la page des paramètres airfocus SSO en procédant comme suit :
- Cliquez sur "Upload" dans la page des paramètres airfocus SSO et sélectionnez le fichier XML qui vient d'être téléchargé.
- Cliquez sur le bouton "Test" pour tester la connexion à votre instance Microsoft Entra.
- La connexion ne fonctionnera que si l'application Microsoft Entra airfocus a été attribuée à l'utilisateur avec lequel vous vous connecterez pour tester la connexion.
- Dans Microsoft Entra, vous pouvez attribuer l'application à des utilisateurs dans la section Affectations de la page de l'application. Pour ce faire, naviguez vers "Users and Groups" sur le côté gauche et cliquez sur "Assign".
- Après une connexion réussie, cliquez sur "Appliquer" pour appliquer la configuration.
Vous pouvez désormais vous connecter à airfocus via SAML par l'intermédiaire de Microsoft Entra ! N'oubliez pas d'assigner les utilisateurs qui doivent pouvoir se connecter via SAML à l'application airfocus dans Microsoft Entra.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.