Lier Microsoft Entra ID

En liant Microsoft Entra ID à Relution, vous créez la base des intégrations basées sur Microsoft dans votre organisation. Cela comprend, par exemple, la connexion d’appareils Windows ainsi que l’utilisation d’autres services Microsoft en association avec Relution.

Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution. Cela permet de gérer les comptes utilisateurs de manière centralisée dans Microsoft et de les provisionner automatiquement dans Relution.

Pour que les utilisateurs synchronisés puissent ensuite se connecter via Relution, il faut également configurer l’authentification OIDC →. Si les accès doivent être sécurisés via l’accès conditionnel →, la liaison de Microsoft Entra ID et la configuration d’OIDC → sont toutes deux nécessaires.

Les paramètres nécessaires à cet effet sont configurés en partie dans Relution et en partie dans le centre d’administration Microsoft Entra.

Prérequis

Pour lier Microsoft Entra ID avec Relution, les conditions suivantes doivent être remplies si seuls des utilisateurs de Microsoft Entra ID doivent être synchronisés avec Relution :

  • un environnement Microsoft Entra ID existant
  • des autorisations suffisantes dans Microsoft Entra, en général le rôle Administrateur général
  • un serveur Relution accessible
  • une inscription d’application dans Microsoft Entra

Si Windows Autopilot ou Entra Join doit également être utilisé, les conditions supplémentaires suivantes sont requises :

  • l’URL du serveur Relution, qui sera enregistrée ultérieurement dans Microsoft Entra
  • une application MDM créée

Ouvrir la configuration de la liaison dans Relution

Dans le portail Relution, la zone de configuration se trouve sous Paramètres > Gestion des utilisateurs > Entra ID.

Un assistant vous accompagne pour la configuration et la liaison avec Microsoft Entra.

Ouvrir la liaison Entra ID dans les paramètres Relution sous Gestion des utilisateurs

Si vous souhaitez uniquement synchroniser des utilisateurs et des groupes de Microsoft Entra avec Relution, une inscription d’application standard suffit. Vous pouvez la créer via le lien suivant : Nouvelle inscription d’application dans Entra →

Configurer les paramètres de l’application MDM

Une fois la nouvelle application MDM créée, les paramètres locaux de l’application MDM peuvent être configurés dans Microsoft Entra. Il est nécessaire de transférer les informations suivantes de Microsoft Entra vers l’assistant Relution :

  1. ID d'application (client)
  2. ID de répertoire (locataire)
  3. la valeur de la Clé secrète client

Copier l’ID d’application et l’ID de répertoire de l’application MDM Microsoft Entra pour Relution

Cliquez ensuite sur URI de l'ID d'application dans les paramètres locaux de l’application MDM pour le modifier.

Modifier l’URI de l’ID d’application de l’application MDM Microsoft Entra

Dans la vue suivante, saisissez l’URL du serveur correspondante comme URI de l'ID d'application.

Renseigner l’URL du serveur comme URI de l’ID d’application dans l’application MDM Microsoft Entra

Ensuite, ajoutez une Clé secrète client sous Certificats et secrets :

  1. Dans l’onglet Clés secrètes client, cliquez sur Nouvelle clé secrète client.
  2. Dans la fenêtre de dialogue Ajouter une clé secrète client, indiquez une description et la durée de validité.
  3. Cliquez sur Ajouter.

Lorsque la période de validité a expiré, la connexion n’existe plus et Relution ne peut plus communiquer avec Microsoft Entra. Dans ce cas, une nouvelle Clé secrète client doit être créée pour l’application dans Microsoft Entra et de nouveau enregistrée dans Relution.

Ajouter une clé secrète client sous Certificats et secrets dans Microsoft Entra

La nouvelle entrée est ensuite affichée dans l’aperçu sous l’onglet Clés secrètes client.

La Valeur correspondante n’est affichée qu’une seule fois et doit donc être copiée immédiatement et transférée dans Relution.

Configurer les autorisations API

À l’étape suivante, les autorisations API sont configurées :

Configurer les autorisations API pour l’application MDM Microsoft Entra Autopilot dans Relution

Selon les fonctionnalités Microsoft utilisées ultérieurement, il peut être nécessaire d’ajouter d’autres autorisations plus tard.

Les paramètres suivants doivent être effectués dans Microsoft Entra :

  1. Cliquez sous Autorisations API > Autorisations configurées sur Ajouter une autorisation.

  2. Dans la fenêtre de dialogue Demander des autorisations API, sélectionnez Microsoft Graph sous API Microsoft.

    Sélectionner Microsoft Graph sous API Microsoft pour les autorisations API dans Microsoft Entra

  3. À l’étape suivante, sélectionnez la vignette Autorisations d'application.

    Sélectionner les autorisations d’application pour Microsoft Graph dans Microsoft Entra

  4. Sélectionnez l’autorisation User.Read.All pour User.

    Activer l’autorisation User.Read.All pour Microsoft Graph dans Microsoft Entra

  5. Sélectionnez l’autorisation Group.Read.All pour Group.

    Activer l’autorisation Group.Read.All pour Microsoft Graph dans Microsoft Entra

  6. Sélectionnez l’autorisation Device.ReadWrite.All pour Device et confirmez la sélection avec Ajouter des autorisations.

    Ajouter l’autorisation Device.ReadWrite.All pour Microsoft Graph dans Microsoft Entra

Pour les autorisations API nouvellement ajoutées, un point d’exclamation est d’abord affiché comme statut. Les administrateurs doivent confirmer les autorisations une fois pour que Microsoft Graph les reçoive réellement. Le statut est ensuite affiché avec une coche verte pour Accordé.

Afficher les autorisations API dans Microsoft Entra comme accordées après le consentement de l’administrateur

Définir l’URI de redirection

L’assistant Relution configure ensuite l’URI de redirection dans Microsoft Entra :

Ajouter la plateforme d’authentification pour l’URI de redirection dans Microsoft Entra

  1. Cliquez sous Authentification sur Ajouter une plateforme.

  2. Dans la fenêtre de dialogue Configurer les plateformes, sélectionnez la vignette Web.

    Sélectionner Web comme type de plateforme pour l’URI de redirection dans l’inscription d’application Microsoft Entra

  3. Dans la section Web, saisissez l’URL du serveur sous Ajouter une URI de redirection.

  4. Désactivez la case Jetons d'ID.

  5. Cliquez sur Enregistrer.

Enregistrer l’URL du serveur comme URI de redirection dans Microsoft Entra et désactiver les jetons d’ID

La configuration dans Microsoft Entra est ainsi terminée.

Choisir les options de service Relution et terminer la configuration

L’assistant Relution permet de définir facultativement si les utilisateurs et les groupes Microsoft Entra ID doivent être synchronisés avec Relution.

Activer la synchronisation des utilisateurs et groupes Microsoft Entra ID avec Relution

En cliquant sur Enregistrer, la configuration et la liaison de Microsoft Entra ID dans Relution sont terminées.

Résumé

Une fois ces étapes terminées, Microsoft Entra ID est lié à Relution. Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution, et d’autres fonctionnalités liées à Microsoft peuvent être utilisées.

Pour la connexion des utilisateurs synchronisés à Relution, il faut également configurer l’authentification OIDC →. Cela s’applique également à l’utilisation de l’accès conditionnel.

Top