Configurer LinkedIn Elevate pour l’approvisionnement automatique d’utilisateurs dans Microsoft Entra ID

L’objectif de cet article est de vous montrer les étapes que vous devez effectuer dans LinkedIn Elevate et Microsoft Entra ID pour approvisionner et déprovisionner automatiquement des comptes d’utilisateur de Microsoft Entra ID vers LinkedIn Elevate.

Prérequis

Le scénario décrit dans cet article suppose que vous disposez déjà des éléments suivants :

  • Un locataire LinkedIn Elevate
  • Un compte d’administrateur dans LinkedIn Elevate avec un accès au Centre des comptes LinkedIn

Remarque

Microsoft Entra ID s’intègre dans LinkedIn Elevate à l’aide du protocole SCIM.

Étape 1 : Affecter des utilisateurs à LinkedIn Elevate

Microsoft Entra ID utilise un concept appelé « affectations » pour déterminer quels utilisateurs doivent avoir accès aux applications sélectionnées. Dans le cadre du provisionnement automatique de comptes d’utilisateur, seuls les utilisateurs et groupes qui ont été « attribués » à une application dans Microsoft Entra ID sont synchronisés.

Avant de configurer et d’activer le service d’approvisionnement, vous devez décider quels utilisateurs et/ou groupes dans Microsoft Entra ID représentent les utilisateurs qui ont besoin d’accéder à votre application LinkedIn Elevate. Une fois que vous avez choisi, vous pouvez affecter ces utilisateurs à LinkedIn Elevate en suivant les instructions fournies ici :

Affecter un utilisateur ou un groupe à une application d’entreprise

Conseils importants pour l’affectation d’utilisateurs à LinkedIn Elevate

  • Il est recommandé d’affecter un seul utilisateur Microsoft Entra à LinkedIn Elevate pour tester la configuration de l’approvisionnement. Vous pouvez affecter plus tard d’autres utilisateurs et/ou groupes.

  • Quand vous affectez un utilisateur à LinkedIn Elevate, vous devez sélectionner le rôle Utilisateur dans la boîte de dialogue d’affectation. Le rôle "Default Access" ne fonctionne pas pour le provisionnement.

Étape 2 : Configurer l’approvisionnement d’utilisateurs pour LinkedIn Elevate

Cette section vous guide pour connecter votre instance Microsoft Entra ID à l’API d’approvisionnement de comptes d’utilisateur SCIM de LinkedIn Elevate, et pour configurer le service d’approvisionnement afin de créer, mettre à jour et désactiver des comptes d’utilisateur affectés dans LinkedIn Elevate en fonction des affectations d’utilisateurs et de groupes dans Microsoft Entra ID.

Conseil : vous pouvez aussi choisir d’activer l’authentification unique basée sur SAML pour LinkedIn Elevate en suivant les instructions fournies dans le portail Azure. La connexion unique peut être configurée de manière indépendante de l’approvisionnement automatique, bien que ces deux fonctionnalités se complètent.

Configurer l’approvisionnement automatique de comptes d’utilisateur pour LinkedIn Elevate dans Microsoft Entra ID

La première étape consiste à récupérer votre jeton d’accès LinkedIn. Si vous êtes administrateur d’entreprise, vous pouvez vous auto-approvisionner un jeton d’accès. Dans le Centre des comptes, accédez à Paramètres > Paramètres globaux, puis ouvrez le panneau de configuration SCIM.

Remarque

Si vous accédez au Centre des comptes directement au lieu de passer par un lien, vous pouvez y accéder en effectuant les étapes suivantes.

  1. Connectez-vous au Centre des comptes.

  2. Sélectionnez Administrateur > Paramètres d’administration.

  3. Sélectionnez Intégrations avancées dans la barre latérale gauche. Vous êtes redirigé vers le Centre des comptes.

  4. Sélectionnez + Ajouter une nouvelle configuration SCIM et suivez la procédure en remplissant chaque champ.

    Remarque

    Lorsque les licences d’attribution automatique ne sont pas activées, cela signifie que seules les données utilisateur sont synchronisées.

    Capture d’écran montrant les paramètres globaux du Centre des comptes LinkedIn.

    Remarque

    Quand l’affectation automatique de licences est activée, vous devez noter l’instance d’application et le type de licence. Les licences sont attribuées selon le principe du « premier arrivé, premier servi » jusqu'à épuisement.

    Capture d’écran montrant la page de configuration de SCIM.

  5. Sélectionnez Générer un jeton. Un jeton d’accès doit s’afficher sous le champ Jeton d’accès.

  6. Enregistrez votre jeton d’accès dans votre Presse-papiers ou votre ordinateur avant de quitter la page.

  7. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  8. Accédez aux Entra ID>applications d'entreprise.

  9. Si vous avez déjà configuré LinkedIn Elevate pour l’authentification unique, recherchez votre instance de LinkedIn Elevate à l’aide du champ de recherche. Sinon, sélectionnez Ajouter, puis recherchez LinkedIn Elevate dans la galerie d’applications. Sélectionnez LinkedIn Elevate dans les résultats de la recherche, puis ajoutez-le à votre liste d’applications.

  10. Sélectionnez votre instance de LinkedIn Elevate, puis sélectionnez l’onglet Approvisionnement.

  11. Sélectionnez + Nouvelle configuration.

  12. Renseignez les champs suivants sous Informations d’identification de l’administrateur :

    • Dans le champ URL de locataire, entrez https://api.linkedin.com.

    • Dans le champ Jeton secret , entrez le jeton d’accès que vous avez généré à l’étape 1, puis sélectionnez Tester la connexion .

    • Une notification de réussite doit s’afficher en haut à droite de votre portail.

  13. Sélectionnez Créer pour créer votre configuration.

  14. Sélectionnez Propriétés dans la page Vue d’ensemble .

  15. Sélectionnez l’icône Modifier pour modifier les propriétés. Activez les e-mails de notification et fournissez un e-mail pour recevoir des notifications de quarantaine. Activer la prévention des suppressions accidentelles. Cliquez sur Appliquer pour enregistrer les modifications.

  16. Dans la section Mappages d’attributs, passez en revue les attributs d’utilisateur et de groupe qui seront synchronisés d’Microsoft Entra ID vers LinkedIn Elevate. Les attributs sélectionnés comme propriétés correspondantes sont utilisés pour faire correspondre les comptes d’utilisateur et les groupes dans LinkedIn Elevate pour les opérations de mise à jour. Cliquez sur le bouton Enregistrer pour valider les modifications.

    Capture d’écran montrant les mappages, y compris les mappages d’attributs.

  17. Pour configurer des filtres d’étendue, reportez-vous aux instructions fournies dans l’article de filtre d’étendue.

  18. Utilisez l’approvisionnement à la demande pour valider la synchronisation avec un petit nombre d’utilisateurs avant de déployer plus largement dans votre organisation.

  19. Lorsque vous êtes prêt à provisionner, sélectionnez Démarrer l’approvisionnement dans la page Vue d’ensemble .

Étape 3 : Surveiller votre déploiement

Une fois le provisionnement configuré, utilisez les ressources suivantes pour superviser votre déploiement :

  1. Utilisez les journaux d’approvisionnement pour déterminer quels utilisateurs sont provisionnés correctement ou sans succès
  2. Vérifiez la barre de progression pour voir l’état du cycle d’approvisionnement et à quel point il est proche de l’achèvement.
  3. Si la configuration d’approvisionnement semble être dans un état non sain, l’application passe en quarantaine. Pour en savoir plus sur les états de quarantaine, consultez l'article sur le statut de mise en quarantaine des applications.

Ressources complémentaires