Lier Microsoft Entra ID
En liant Microsoft Entra ID à Relution, la base des intégrations basées sur Microsoft au sein de l’organisation est mise en place. Cela comprend, par exemple, la connexion d’appareils Windows ainsi que l’utilisation d’autres services Microsoft en association avec Relution.
Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution. Cela permet de gérer les comptes utilisateurs de manière centralisée dans Microsoft et de les provisionner automatiquement dans Relution.
Pour que les utilisateurs synchronisés puissent ensuite se connecter via Relution, il faut également configurer l’authentification OIDC →. Si les accès doivent être sécurisés via l’accès conditionnel →, la liaison de Microsoft Entra ID et la configuration d’OIDC → sont toutes deux nécessaires.
Les paramètres nécessaires à cet effet sont configurés en partie dans Relution et en partie dans le centre d’administration Microsoft Entra.
Prérequis
Pour lier Microsoft Entra ID avec Relution, les conditions suivantes doivent être remplies si seuls des utilisateurs de Microsoft Entra ID doivent être synchronisés avec Relution :
- un environnement
Microsoft Entra IDexistant - des autorisations suffisantes dans Microsoft Entra, en général le rôle
Administrateur général - un serveur Relution accessible
- une inscription d’application dans Microsoft Entra
Si Windows Autopilot ou Entra Join doit également être utilisé, les conditions supplémentaires suivantes sont requises :
- l’URL du serveur Relution, qui sera enregistrée ultérieurement dans Microsoft Entra
- une application MDM créée
Ouvrir la configuration de la liaison dans Relution
Dans le portail Relution, la zone de configuration se trouve sous Paramètres → Gestion des utilisateurs → Entra ID.
Un assistant accompagne la configuration et la liaison avec Microsoft Entra.

Pour synchroniser uniquement des utilisateurs et des groupes de Microsoft Entra avec Relution, une inscription d’application standard suffit. Elle peut être créée via le lien suivant : Nouvelle inscription d’application dans Entra →
Configurer les paramètres de l’application MDM
Une fois la nouvelle application MDM créée, les paramètres locaux de l’application MDM peuvent être configurés dans Microsoft Entra. Il est nécessaire de transférer les informations suivantes de Microsoft Entra vers l’assistant Relution :
- ID d’application (client)
- ID de répertoire (locataire)
- la valeur de la Clé secrète client

Cliquer ensuite sur URI de l’ID d’application dans les paramètres locaux de l’application MDM pour le modifier.

Dans la vue suivante, saisir l’URL du serveur correspondante comme URI de l'ID d'application.

Ensuite, ajouter une Clé secrète client sous Certificats et secrets :
- Dans l’onglet Clés secrètes client, cliquer sur Nouvelle clé secrète client.
- Dans la fenêtre de dialogue
Ajouter une clé secrète client, indiquer une description et la durée de validité. - Cliquer sur Ajouter.
Clé secrète client doit être créée pour l’application dans Microsoft Entra et de nouveau enregistrée dans Relution.
La nouvelle entrée est ensuite affichée dans l’aperçu sous l’onglet Clés secrètes client.
Valeur correspondante n’est affichée qu’une seule fois et doit donc être copiée immédiatement et transférée dans Relution.Configurer les autorisations API
À l’étape suivante, les autorisations API sont configurées :

Selon les fonctionnalités Microsoft utilisées ultérieurement, il peut être nécessaire d’ajouter d’autres autorisations plus tard.
Les paramètres suivants doivent être effectués dans Microsoft Entra :
Cliquer sous
Autorisations API→Autorisations configuréessur Ajouter une autorisation.Dans la fenêtre de dialogue Demander des autorisations API, sélectionner Microsoft Graph sous API Microsoft.

À l’étape suivante, sélectionner la vignette Autorisations d’application.

Sélectionner l’autorisation
User.Read.Allpour User.
Sélectionner l’autorisation
Group.Read.Allpour Group.
Sélectionner l’autorisation
Device.ReadWrite.Allpour Device et confirmer la sélection avec Ajouter des autorisations.
Pour les autorisations API nouvellement ajoutées, un point d’exclamation est d’abord affiché comme statut. Les administrateurs doivent confirmer les autorisations une fois pour que Microsoft Graph les reçoive réellement. Le statut est ensuite affiché avec une coche verte pour Accordé.

Définir l’URI de redirection
L’assistant Relution configure ensuite l’URI de redirection dans Microsoft Entra :

Cliquer sous Authentification sur Ajouter une plateforme.
Dans la fenêtre de dialogue Configurer les plateformes, sélectionner la vignette Web.

Dans la section Web, saisir l’URL du serveur sous Ajouter une URI de redirection.
Désactiver la case Jetons d’ID.
Cliquer sur Enregistrer.

La configuration dans Microsoft Entra est ainsi terminée.
Choisir les options de service Relution et terminer la configuration
L’assistant Relution permet de définir facultativement si les utilisateurs et les groupes Microsoft Entra ID doivent être synchronisés avec Relution.

En cliquant sur Enregistrer, la configuration et la liaison de Microsoft Entra ID dans Relution sont terminées.
Résumé
Une fois ces étapes terminées, Microsoft Entra ID est lié à Relution. Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution, et d’autres fonctionnalités liées à Microsoft peuvent être utilisées.
Pour la connexion des utilisateurs synchronisés à Relution, il faut également configurer l’authentification OIDC →. Cela s’applique également à l’utilisation de l’accès conditionnel.