Lier Microsoft Entra ID
En liant Microsoft Entra ID à Relution, vous créez la base des intégrations basées sur Microsoft dans votre organisation. Cela comprend, par exemple, la connexion d’appareils Windows ainsi que l’utilisation d’autres services Microsoft en association avec Relution.
Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution. Cela permet de gérer les comptes utilisateurs de manière centralisée dans Microsoft et de les provisionner automatiquement dans Relution.
Pour que les utilisateurs synchronisés puissent ensuite se connecter via Relution, il faut également configurer l’authentification OIDC →. Si les accès doivent être sécurisés via l’accès conditionnel →, la liaison de Microsoft Entra ID et la configuration d’OIDC → sont toutes deux nécessaires.
Les paramètres nécessaires à cet effet sont configurés en partie dans Relution et en partie dans le centre d’administration Microsoft Entra.
Prérequis
Pour lier Microsoft Entra ID avec Relution, les conditions suivantes doivent être remplies si seuls des utilisateurs de Microsoft Entra ID doivent être synchronisés avec Relution :
- un environnement
Microsoft Entra IDexistant - des autorisations suffisantes dans Microsoft Entra, en général le rôle
Administrateur général - un serveur Relution accessible
- une inscription d’application dans Microsoft Entra
Si Windows Autopilot ou Entra Join doit également être utilisé, les conditions supplémentaires suivantes sont requises :
- l’URL du serveur Relution, qui sera enregistrée ultérieurement dans Microsoft Entra
- une application MDM créée
Ouvrir la configuration de la liaison dans Relution
Dans le portail Relution, la zone de configuration se trouve sous Paramètres > Gestion des utilisateurs > Entra ID.
Un assistant vous accompagne pour la configuration et la liaison avec Microsoft Entra.

Si vous souhaitez uniquement synchroniser des utilisateurs et des groupes de Microsoft Entra avec Relution, une inscription d’application standard suffit. Vous pouvez la créer via le lien suivant : Nouvelle inscription d’application dans Entra →
Configurer les paramètres de l’application MDM
Une fois la nouvelle application MDM créée, les paramètres locaux de l’application MDM peuvent être configurés dans Microsoft Entra. Il est nécessaire de transférer les informations suivantes de Microsoft Entra vers l’assistant Relution :
ID d'application (client)ID de répertoire (locataire)- la valeur de la
Clé secrète client

Cliquez ensuite sur URI de l'ID d'application dans les paramètres locaux de l’application MDM pour le modifier.

Dans la vue suivante, saisissez l’URL du serveur correspondante comme URI de l'ID d'application.

Ensuite, ajoutez une Clé secrète client sous Certificats et secrets :
- Dans l’onglet
Clés secrètes client, cliquez surNouvelle clé secrète client. - Dans la fenêtre de dialogue
Ajouter une clé secrète client, indiquez une description et la durée de validité. - Cliquez sur
Ajouter.
Lorsque la période de validité a expiré, la connexion n’existe plus et Relution ne peut plus communiquer avec Microsoft Entra. Dans ce cas, une nouvelle
Clé secrète clientdoit être créée pour l’application dans Microsoft Entra et de nouveau enregistrée dans Relution.

La nouvelle entrée est ensuite affichée dans l’aperçu sous l’onglet Clés secrètes client.
La
Valeurcorrespondante n’est affichée qu’une seule fois et doit donc être copiée immédiatement et transférée dans Relution.
Configurer les autorisations API
À l’étape suivante, les autorisations API sont configurées :

Selon les fonctionnalités Microsoft utilisées ultérieurement, il peut être nécessaire d’ajouter d’autres autorisations plus tard.
Les paramètres suivants doivent être effectués dans Microsoft Entra :
Cliquez sous
Autorisations API > Autorisations configuréessurAjouter une autorisation.Dans la fenêtre de dialogue
Demander des autorisations API, sélectionnezMicrosoft GraphsousAPI Microsoft.
À l’étape suivante, sélectionnez la vignette
Autorisations d'application.
Sélectionnez l’autorisation
User.Read.AllpourUser.
Sélectionnez l’autorisation
Group.Read.AllpourGroup.
Sélectionnez l’autorisation
Device.ReadWrite.AllpourDeviceet confirmez la sélection avecAjouter des autorisations.
Pour les autorisations API nouvellement ajoutées, un point d’exclamation est d’abord affiché comme statut. Les administrateurs doivent confirmer les autorisations une fois pour que Microsoft Graph les reçoive réellement. Le statut est ensuite affiché avec une coche verte pour Accordé.

Définir l’URI de redirection
L’assistant Relution configure ensuite l’URI de redirection dans Microsoft Entra :

Cliquez sous
AuthentificationsurAjouter une plateforme.Dans la fenêtre de dialogue
Configurer les plateformes, sélectionnez la vignetteWeb.
Dans la section
Web, saisissez l’URL du serveur sousAjouter une URI de redirection.Désactivez la case
Jetons d'ID.Cliquez sur
Enregistrer.

La configuration dans Microsoft Entra est ainsi terminée.
Choisir les options de service Relution et terminer la configuration
L’assistant Relution permet de définir facultativement si les utilisateurs et les groupes Microsoft Entra ID doivent être synchronisés avec Relution.

En cliquant sur Enregistrer, la configuration et la liaison de Microsoft Entra ID dans Relution sont terminées.
Résumé
Une fois ces étapes terminées, Microsoft Entra ID est lié à Relution. Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution, et d’autres fonctionnalités liées à Microsoft peuvent être utilisées.
Pour la connexion des utilisateurs synchronisés à Relution, il faut également configurer l’authentification OIDC →. Cela s’applique également à l’utilisation de l’accès conditionnel.