SCIM (System for Cross-domain Identity Management) est un protocole qui permet l'intégration de données utilisateurs gérées en externe dans un système. En implémentant cette norme dans le SoSafe Manager, vous pouvez automatiser la création et la mise à jour continue des données utilisateurs, notamment le prénom, le nom, l'adresse e-mail, le genre et le groupe utilisateur. Cette automatisation garantit que les modifications telles que les nouvelles embauches, les changements de nom ou les départs, lorsqu'ils sont mis à jour dans Microsoft Entra ID, sont également répercutés dans la base de données SoSafe.
En résumé : SCIM supprime la nécessité de gérer manuellement les données utilisateurs.
Prérequis et limitations
-
L'intégration SCIM avec le SoSafe Manager est limitée aux données provenant de Microsoft Entra ID. Les Active Directory sur site ne sont pas pris en charge.
-
Elle permet uniquement la connexion d'une seule instance Azure. Toutes les données utilisateurs doivent être gérées au sein d'une seule instance Azure, car les connexions à plusieurs instances ne sont pas prises en charge.
-
Une fois qu'une connexion SCIM est établie avec le SoSafe Manager, l'administration des utilisateurs doit être effectuée exclusivement via Microsoft Entra ID de votre côté. L'importation d'utilisateurs dans la base de données SoSafe via des fichiers Excel ou CSV n'est plus possible.
-
Le système prend uniquement en charge les adresses e-mail individuelles. Les adresses e-mail de groupe ou partagées ne sont pas prises en charge.
-
Pour approvisionner des groupes de sécurité Azure, une licence « Microsoft Entra ID/Active Directory Premium P1 » ou supérieure est requise. Sans cette licence, les utilisateurs doivent être ajoutés individuellement à l'application SoSafe.
Recommandations techniques :
-
Planifiez tôt les assignations de groupes utilisateur. Créez vos propres groupes de sécurité Azure qui seront alimentés dynamiquement avec les bonnes personnes. Gardez à l'esprit qu'Azure ne prend pas en charge les groupes imbriqués, et qu'aucune personne ne doit appartenir à plusieurs groupes.
-
Pour les configurations multilingues, attribuez l'attribut « preferredLanguage » à chaque utilisateur avec sa langue respective, en utilisant les codes ISO639-1 (comme « de » ou « en »). Vous pouvez également utiliser des combinaisons telles que de-DE et en-US (ISO-639 + ISO-3166). De plus, vous pouvez définir une langue par défaut pour les utilisateurs auxquels aucune langue n'a été attribuée.
-
Assurez-vous que tous les domaines utilisés dans les adresses e-mail sont administrés par votre organisation. Si vous utilisez plusieurs domaines, contactez votre interlocuteur SoSafe et fournissez-lui la liste de ces domaines.
Autres recommandations :
-
Pour améliorer la qualité de la Simulation de phishing, envisagez d'inclure le genre et le Diplôme universitaire dans le transfert de données. Ces informations ne font pas partie des données Microsoft Entra ID par défaut, mais peuvent être ajoutées via un attribut d'extension. Indiquez-nous les valeurs que vous choisissez pour le genre (par exemple « m, f, x » ou « homme, femme, autre »). Notez que la simulation fonctionne également sans ces données. Notre utilisation des différentes catégories de données est décrite dans notre Accord sur le traitement des données (DPA).
-
Actuellement, nous prenons en charge les connexions SCIM via Microsoft Entra ID et Okta AD uniquement. ADFS ou les Multi AD ne sont pas pris en charge.
Utilisateurs en absence temporaire :
-
Désactivez les utilisateurs en absence temporaire dans Entra ID pour les désactiver dans le SoSafe Manager.
-
Les utilisateurs doivent rester dans l'application SoSafe dans Entra ID ; les supprimer de l'application les supprime également dans le Manager.
-
Les utilisateurs désactivés conservent leur progression dans la Formation en ligne ; les supprimer de l'application SoSafe supprime également leur progression d'apprentissage.
Comment supprimer des utilisateurs :
-
Pour retirer un employé de la formation de sensibilisation, supprimez-le de l'application SoSafe dans Microsoft Entra ID.
-
Il sera automatiquement désactivé dans la liste des Utilisateurs SoSafe lors du prochain cycle de synchronisation (environ 40 minutes) et définitivement supprimé après 90 jours.
-
Pour annuler une suppression, réajoutez la personne dans l'application SoSafe dans un délai de 90 jours. Elle pourra reprendre là où elle s'était arrêtée.
-
Après 90 jours, l'utilisateur sera complètement supprimé du système SoSafe. S'il est réajouté, il devra recommencer la formation depuis le début.
Résolution des problèmes : comment redémarrer l'approvisionnement utilisateur
Si vous rencontrez des problèmes avec votre User provisioning / Approvisionnement utilisateur, nous vous recommandons de redémarrer l'approvisionnement dans Azure.
« Restart provisioning » ne revient pas à sélectionner d'abord « Stop provisioning » puis « Start provisioning ». Redémarrer signifie que le processus repart de zéro, ce qui est utile si vous rencontrez des problèmes. Arrêter puis redémarrer interrompt simplement le processus d'approvisionnement existant dans lequel le problème est survenu.
-
Connectez-vous au portail Azure. Accédez à Enterprise Applications, recherchez l'application que vous avez créée (appelée SoSafe par défaut) et sélectionnez-la.
-
Dans le menu à gauche, sélectionnez Manage, puis Provisioning.
-
Sélectionnez Restart provisioning et confirmez que vous souhaitez redémarrer l'approvisionnement en sélectionnant Yes.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.