Nous avons mis en place une interface conforme à la norme SCIM2 pour connecter les Active Directories. Les utilisateurs et les groupes peuvent être synchronisés entre Microsoft Entra ID et SoSafe. À cette fin, Microsoft compare les données enregistrées avec votre base de données utilisateurs SoSafe et envoie les mises à jour à notre interface. Les utilisateurs, les groupes et les données partagés peuvent être configurés dans Microsoft Entra ID et dans notre SoSafe Manager.
Vous pouvez configurer notre interface via les "Enterprise Applications" Azure.
Nous sommes référencés en tant qu'application d'entreprise dans la galerie Microsoft Entra ID.
Les fonctions prises en charge sont :
-
Création d'utilisateurs et de groupes dans SoSafe
-
Suppression d'utilisateurs des groupes SoSafe
-
Synchronisation des utilisateurs et des groupes dans SoSafe
-
Approvisionnement utilisateur des groupes et des appartenances aux groupes SoSafe
-
Référencement dans la galerie d'applications Microsoft
Fonctions non prises en charge actuellement
-
Groupes imbriqués
Prérequis
-
Un client Microsoft Entra ID
-
Un compte utilisateur dans Microsoft Entra ID avec les autorisations nécessaires pour configurer le staging
-
Un compte administrateur SoSafe
-
Nous travaillons à vous fournir l'URL de l'instance et le jeton d'accès directement dans le SoSafe Manager ; pour l'instant, ceux-ci sont encore créés manuellement
Préparation
-
Veuillez communiquer votre Tenant ID à votre Implementation Manager.
-
Veuillez indiquer à votre Implementation Manager si vous souhaitez regrouper vos utilisateurs via des groupes Azure ou via des attributs.
Instructions de configuration
Étape 1 : Créer votre propre application
Connectez-vous au portail Azure. Sélectionnez "Enterprise applications", puis "All applications", et cliquez sur "New application". Vous pouvez ensuite sélectionner l'application "SoSafe" depuis la galerie.
Étape 2 : Déploiement des utilisateurs et des groupes
Ajoutez les utilisateurs et les groupes que vous souhaitez synchroniser avec l'application.
Nous recommandons de commencer modestement. Testez votre déploiement avec un petit groupe d'utilisateurs et de groupes avant de l'étendre à l'ensemble des utilisateurs. Si le périmètre de staging est défini sur les utilisateurs et groupes affectés, vous pouvez le contrôler en affectant un ou deux utilisateurs ou groupes à l'application. Si le périmètre est défini sur tous les utilisateurs et groupes, vous pouvez spécifier un filtre de périmètre basé sur les attributs.
Étape 3 : Configuration de l'approvisionnement utilisateur
Accédez à l'onglet Provisioning pour ouvrir la section correspondante. Cliquez ensuite sur New Configuration pour commencer la configuration.
Vous recevrez l'URL de l'instance et le jeton secret de votre Implementation Manager SoSafe.
Saisissez l'URL de l'instance et le jeton secret.
Cliquez sur Test connection. Une fois la connexion vérifiée avec succès et le message de confirmation affiché, cliquez sur Create pour continuer.
Étape 4 : Vérification du mapping des attributs
Vérifiez le mapping des attributs des utilisateurs.
Vous pouvez supprimer toutes les affectations à l'exception de celles indiquées ici.
(à la place de Switch, il est possible que votre version Azure affiche Not([IsSoftDeleted]))
-
Nous prenons en charge l'échange de tous les attributs de l'affectation standard ainsi que des affectations personnalisées. Ceux-ci doivent être renseignés en conséquence dans SoSafe Manager.
-
Cependant, nous utilisons activement uniquement les champs indiqués ici, ainsi que le titre académique et la salutation/le genre, qui peuvent être transmis via des champs personnalisés.
-
Veuillez laisser les actions sur l'objet cible (Create, Update, Delete) activées, afin de pouvoir modifier les attributs dans le SoSafe Manager.
Étape 5 : Démarrer l'approvisionnement utilisateur
Une fois l'approvisionnement utilisateur démarré, vous pouvez vérifier la synchronisation dans le Manager.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.