Clause de non-responsabilité: Cet article a été généré par traduction automatique.

SAML SSO avec Entra

Prev Next

Offres prenant en charge cette fonctionnalité : Entreprise

Vous pouvez configurer la connexion SAML de Document360 avec Microsoft Entra comme fournisseur d’identité. Veuillez noter que seuls les utilisateurs ayant les rôles Propriétaire ou Administrateur comme Projet peuvent configurer SSO dans Document360.

ASTUCE PRO

Il est recommandé d’ouvrir Document360 et Entra dans deux onglets/fenêtres de navigateur distincts, car configurer SSO dans Document360 vous obligera à passer plusieurs fois d’Okta à Document360.

Ajouter une application dans le portail Azure

Accéder au portail Azure AD

Accessing the azure Active Directory portal

  1. Connectez-vous à votre compte Microsoft Azure.

  2. Cliquez sur Portail disponible en haut à droite du panneau.

  3. Vous seriez redirigé vers le portail (Lien : https://portal.azure.com/#home).

Ajout de votre application

La « propre application » est appelée « application client » dans ce document.

  1. Connectez-vous à votre compte Azure et visitez la page du portail Azure.

  2. À partir d’ici, cliquez sur l’option + Nouvelle application et sélectionnez Candidature hors galerie.

  3. Tapez le nom de votre application et cliquez sur le bouton Ajouter en bas.

  4. Vous obtiendriez alors un panneau avec le nom du projet, l’ID de l’application et l’identifiant du projet.

  5. Dans la section Démarrer , sélectionnez l’option Configurer un seul activé .

    Voici les trois sélections proposées

    • SAML

    • Basé sur un mot de passe

    • SSO lié

  6. Sélectionnez l’option SAML , et vous trouverez les cinq configurations SAML séparées.

  7. Vous pouvez lire une explication détaillée du processus dans le guide de configuration d’Azure AD.

Adding new application in the Azure Active Directory portal

Configuration du SAML dans votre fournisseur d’identité

  1. Ouvrez Document360 dans un onglet ou panneau séparé.

  2. Naviguez dans Paramètres > Utilisateurs et permissions > Configuration SSO dans Document360.

  3. Cliquez sur le bouton Créer SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. Sélectionnez Entra ID comme fournisseur d’identité (IdP) pour naviguer automatiquement vers la page Configurer le fournisseur de services (SP).

SSO configuration interface showing identity provider options including Entra ID and Okta.

  1. Sur la page Configurer le Fournisseur de Service (SP), vous trouverez les paramètres nécessaires pour configurer votre intégration SAML dans le Fournisseur d’Identité.

Azure AD fields

Portail Document360

Identifiant (ID d’entité)

ID d’entité fournisseur de services

URL de réponse (URL du service consommateur d’assertion)

Chemin de rappel

URL de connexion

https://identity.document360.io (la page de connexion)

URL de déconnexion

Chemin de rappel de connexion

  1. Copiez ces documents depuis Document360, passez au portail Azure AD.

  2. Sur la page Configurer la connexion avec le SAML , cliquez sur l’icône Modifier à droite et collez les données dans les champs correspondants définis dans le tableau ci-dessus.

Image_4-Screenshot-Azure_AD_SAML_configurations

  1. Cliquez sur l’icône Enregistrer en haut après avoir saisi tous les champs obligatoires


Configuration SSO de Document360

Enfin, complétez la configuration SSO dans Document360 :

  1. Retournez à l’onglet/panneau Document360 affichant la page Configurer le fournisseur de service (SP) et cliquez sur Suivant pour accéder à la page Configurer le fournisseur d’identité (IdP ).

  2. Saisissez les valeurs correspondantes de votre fournisseur d’identité :

Champs du portail Document360

Azure AD Portal Values

URL de connexion

URL de connexion

Identifiant d’entité

Azure AD identifier

URL de déconnexion

URL de déconnexion

Certificat SAML

Téléchargez le certificat (Base64) du côté Azure AD et téléchargez-le dans Document360

  1. Activez/désactivez l’option Permettre la connexion initiée IdP en fonction des exigences de votre projet.

  2. Cliquez sur Suivant pour accéder à la page Paramètres supplémentaires .

Plus de réglages

Dans la page Nouveaux paramètres , configurez ce qui suit :

  • Nom SSO : Saisissez un nom pour la configuration SSO.

  • Personnaliser le bouton de connexion : Saisissez le texte du bouton de connexion affiché aux utilisateurs.

  • Assignation automatique du groupe de lecteurs : activez/désactivez si besoin.

  • Déconnectez-vous de l’utilisateur SSO inactif : activez/désactivez selon vos besoins.

  • Choisissez d’inviter les comptes utilisateurs et lecteurs existants à SSO.

  1. Cliquez sur Créer pour compléter la configuration SSO.

Autres paramètres de configuration dans le portail Azure AD

  1. Vous pouvez toujours modifier la section Attributs d’utilisateur et Réclamations

  2. Vous pouvez soit ajouter une nouvelle réclamation , soit ajouter une demande de groupe également

  3. Dans la section des certificats de signature SAML , vous pouvez ajouter de nouveaux certificats ou même des certificats d’importation

  4. Plusieurs adresses email de notification peuvent également être ajoutées

  5. Une fois tous les champs configurés, cliquez sur l’option Test et connectez-vous à Document360 en utilisant les identifiants ajoutés par l’utilisateur à l’application enregistrée