Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’objectif de cet article est de montrer les étapes à effectuer dans 4me et Microsoft Entra ID pour configurer Microsoft Entra ID pour approvisionner et déprovisionner automatiquement des utilisateurs et/ou des groupes sur 4me.
Note
Cet article décrit un connecteur qui s'appuie sur le service d’attribution d'utilisateurs Microsoft Entra. Pour plus d’informations sur ce que fait ce service, son fonctionnement et ses questions fréquemment posées, consultez Automater l’approvisionnement et le déprovisionnement d’utilisateurs sur des applications SaaS avec Microsoft Entra ID.
4me est disponible dans les déploiements de cloud nationaux suivants.
| Service global | Gouvernement américain | Chine gérée par 21Vianet |
|---|---|---|
| ✅ | ✅ |
Prerequisites
Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :
- Un compte d’utilisateur Microsoft Entra avec un abonnement actif. Si vous n’en avez pas encore, vous pouvez créer un compte gratuitement.
- L’un des rôles suivants :
- Un locataire 4me
- Un compte d’utilisateur dans 4me avec des autorisations d’administration
Ajouter 4me à partir de la galerie
Avant de configurer 4me pour l’approvisionnement automatique d’utilisateurs avec Microsoft Entra ID, vous devez ajouter 4me à partir de la galerie d’applications Microsoft Entra à votre liste d’applications SaaS gérées.
Pour ajouter 4me à partir de la galerie d’applications Microsoft Entra, procédez comme suit :
- Connectez-vous au centre d’administration Microsoft Entra comme au moins un administrateur d’application Cloud.
- Accédez à Entra ID>Applications d'entreprise>Nouvelle application.
- Dans la section Ajouter à partir de la galerie, tapez 4me, sélectionnez 4me dans la zone de recherche.
- Sélectionnez 4me dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.
Attribution d’utilisateurs à 4me
Microsoft Entra ID utilise un concept appelé assignments pour déterminer quels utilisateurs doivent recevoir l’accès aux applications sélectionnées. Dans le contexte de l’approvisionnement automatique d’utilisateurs, seuls les utilisateurs et/ou groupes qui ont été affectés à une application dans Microsoft Entra ID sont synchronisés.
Avant de configurer et d’activer l’approvisionnement automatique d’utilisateurs, vous devez décider quels utilisateurs et/ou groupes dans Microsoft Entra ID avez besoin d’accéder à 4me. Une fois que vous avez choisi, vous pouvez assigner ces utilisateurs et/ou groupes à votre application 4me en suivant les instructions fournies ici :
Conseils importants pour l’attribution d’utilisateurs à 4me
Il est recommandé qu'un seul utilisateur Microsoft Entra soit affecté à 4me pour tester la configuration d'approvisionnement automatique d'utilisateurs. Des utilisateurs et/ou groupes supplémentaires peuvent être affectés ultérieurement.
Quand vous assignez un utilisateur à 4me, vous devez sélectionner un rôle valide propre à l’application (si disponible) dans la boîte de dialogue d’assignation. Les utilisateurs dont le rôle est Accès par défaut sont exclus de l’approvisionnement.
Configuration de l’approvisionnement automatique d’utilisateurs sur 4me
Cette section vous guide tout au long des étapes de configuration du service d’approvisionnement Microsoft Entra pour créer, mettre à jour et désactiver des utilisateurs et/ou des groupes dans 4me en fonction des affectations d’utilisateurs et/ou de groupes dans Microsoft Entra ID.
Conseil
Vous pouvez également choisir d’activer l’authentification unique basée sur SAML pour 4me, en suivant les instructions fournies dans l’article [4me sur l’authentification unique.( 4me-tutorial.md). L’authentification unique peut être configurée indépendamment de l’attribution automatique d’utilisateurs, bien que ces deux fonctionnalités se complètent.
Pour configurer l’approvisionnement automatique d’utilisateurs pour 4me dans Microsoft Entra ID :
Connectez-vous au centre d’administration Microsoft Entra comme au moins un administrateur d’application Cloud.
Accédez à Entra ID>Enterprise apps
Dans la liste des applications, sélectionnez 4me.
Sélectionnez l’onglet Approvisionnement.
Définissez + Nouvelle configuration.
Pour récupérer l’URL de locataire et le jeton secret de votre compte 4me, suivez la procédure pas à pas, comme décrit à l’étape 6.
Connectez-vous à votre Console d’administration 4me. Accédez aux Paramètres.
Entrez applications dans la barre de recherche.
Ouvrez le menu déroulant SCIM pour récupérer le jeton secret et le point de terminaison SCIM.
Lorsque vous remplissez les champs affichés à l’étape 5, sélectionnez Test Connection pour vous assurer que Microsoft Entra ID peuvent se connecter à 4me. Si la connexion échoue, vérifiez que votre compte 4me dispose des autorisations d’administrateur et réessayez.
Sélectionnez Créer pour créer votre configuration.
Sélectionnez Propriétés dans la page Vue d’ensemble .
Sélectionnez le crayon pour modifier les propriétés. Activez les e-mails de notification et fournissez un e-mail pour recevoir des e-mails de quarantaine. Activer la prévention des suppressions accidentelles. Cliquez sur Appliquer pour enregistrer les modifications.
Sélectionnez Mappage d’attributs dans le volet gauche et sélectionnez utilisateurs.
Passez en revue les attributs utilisateur qui sont synchronisés entre Microsoft Entra ID et 4me dans la section Attribute Mapping. Les attributs sélectionnés en tant que propriétés de Correspondance sont utilisés pour établir une correspondance avec les comptes d’utilisateur 4me en vue de mises à jour ultérieures. Vérifiez que 4me prend en charge le filtrage sur l’attribut correspondant que vous avez choisi. Cliquez sur le bouton Enregistrer pour valider les modifications.
Sélectionnez des groupes.
Passez en revue les attributs de groupe qui sont synchronisés entre Microsoft Entra ID et 4me dans la section Attribute Mapping. Les attributs sélectionnés comme propriétés de Correspondance sont utilisés pour la mise en correspondre des groupes dans 4me dans le cadre des opérations de mise à jour. Cliquez sur le bouton Enregistrer pour valider les modifications.
Pour configurer des filtres d’étendue, reportez-vous aux instructions suivantes fournies dans l’article sur le filtre d’étendue .
Utilisez l’approvisionnement à la demande pour valider la synchronisation avec un petit nombre d’utilisateurs avant de déployer plus largement dans votre organisation.
Lorsque vous êtes prêt à provisionner, sélectionnez Démarrer l’approvisionnement dans la page Vue d’ensemble .
Limitations du connecteur
- 4me dispose d’URL de point de terminaison SCIM différentes pour des environnements de test et de production. Celle d’un environnement de test se termine par .qa, tandis que celle d’un environnement de production se termine par .com.
- Les jetons secrets générés par 4me expirent un mois après leur génération.
- 4me ne prend pas en charge la SUPPRESSION DÉFINITIVE d’utilisateurs. Les utilisateurs SCIM ne sont jamais vraiment supprimés dans 4me, au lieu de cela, l’attribut actif de l’utilisateur SCIM a la valeur false et l’enregistrement de personne 4me associé est désactivé.
Ressources supplémentaires
- Gestion de l’attribution de comptes d’utilisateur pour les applications d’entreprise
- Quel est l’accès aux applications et l’authentification unique avec Microsoft Entra ID ?