Configuration SSO Microsoft Azure

Ce guide explique comment configurer l'authentification unique SAML (SSO) sur la plateforme EngageLab en utilisant Microsoft Azure.

Veuillez suivre le guide de la page configuration SSO d'EngageLab pour des étapes détaillées.

Prérequis

Créer une application SAML dans Azure

  1. Connectez-vous au centre d'administration Microsoft Azure et cliquez sur "Gérer Microsoft Entra ID" depuis n'importe quel point d'entrée.
    texte alternatif
  2. Accédez à la page "Gérer > Applications d'Entreprise".
    texte alternatif
  3. Cliquez sur "Nouvelle application."
    texte alternatif
  4. Saisissez le nom de l'application et terminez la création.
    texte alternatif

    Le nom de l'application peut être personnalisé. Après avoir cliqué, attendez quelques secondes que le système charge la page.

  5. Le système redirigera automatiquement vers la page des paramètres de l'application.
    texte alternatif
  6. Pour modifier l'application ultérieurement, allez dans "Applications d'Entreprise > Toutes les applications" et recherchez par nom ou ID d'objet dans la barre de recherche, puis sélectionnez l'application.
    texte alternatif

Ajouter des membres de l'organisation

Après avoir ajouté l'application, tous les membres de l'organisation EngageLab autorisés à accéder doivent être ajoutés à l'application ; sinon, ils ne pourront pas se connecter. Vous pouvez ajouter ou supprimer des membres à tout moment dans "Applications d'Entreprise > Attribuer des utilisateurs et des groupes."

Remarque : L'adresse e-mail configurée dans le profil Azure du membre (et non le nom d'utilisateur de connexion Azure) doit correspondre à l'adresse e-mail du compte EngageLab.

  1. Sur la page des paramètres de l'application Azure, cliquez sur "Attribuer des utilisateurs et des groupes."
    texte alternatif
  2. Cliquez sur "Ajouter un utilisateur/groupe > Aucun sélectionné."
    texte alternatif
    texte alternatif
  3. Sélectionnez les utilisateurs requis, que vous pouvez visualiser dans "Sélectionné" sur le côté droit de la page. Cliquez sur "Sélectionner > Attribuer" pour finaliser l'ajout.
    texte alternatif
  4. Le système redirigera automatiquement vers la page des paramètres de l'application.
    texte alternatif

Configurer SAML SSO

  1. Sur la page des paramètres de l'application, sélectionnez "Configurer l'authentification unique" ou accédez au menu de navigation de gauche et cliquez sur "Gérer > Authentification unique."
    texte alternatif
  2. Sélectionnez l'icône "SAML".
    texte alternatif
  3. Accédez à la page de configuration SAML et cliquez sur "Modifier" en haut à droite. Le panneau "Configuration SAML de base" apparaîtra à droite.
    texte alternatif

Configurer les informations SP dans l'IdP

  1. Copiez les informations SP depuis la page de configuration SSO du service EngageLab :

    • Ces informations sont généralement fournies par l'administrateur de la plateforme EngageLab.
    • Si vous disposez également d'un accès administrateur à EngageLab, vous pouvez les retrouver dans "Centre personnel" > SSO.
      texte alternatif
  2. Renseignez l'ID d'entité (Identifiant), URL ACS, URL de connexion et URL de déconnexion fournis par le SP dans les champs correspondants de l'IdP Azure, puis enregistrez.
    texte alternatif

Configurer les informations IdP dans le SP

  1. Récupérez le certificat depuis la page des paramètres de l'application Azure :

    • Cliquez sur le bouton "Télécharger le certificat" encodé en base64.
      texte alternatif
    • Après téléchargement, ouvrez-le avec un éditeur de texte, copiez le contenu du certificat et collez-le dans le champ x509 Certificate sur EngageLab.
      texte alternatif
  2. Copiez l'URL de connexion IdP et l'URL de déconnexion IdP et renseignez-les dans les champs correspondants sur la page de configuration SSO d'EngageLab.
    texte alternatif

  3. Sur la page de configuration EngageLab, personnalisez le nom du service SSO. Après avoir copié toutes les informations IdP, cliquez sur "Confirmer."
    texte alternatif

  4. Après configuration, Microsoft Azure permet de tester la configuration de connexion SSO de l'utilisateur actuel. Vous pouvez effectuer un test si besoin.
    texte alternatif

icon
Contactez-nous