Lier Microsoft Entra ID

En liant Microsoft Entra ID à Relution, la base des intégrations basées sur Microsoft au sein de l’organisation est mise en place. Cela comprend, par exemple, la connexion d’appareils Windows ainsi que l’utilisation d’autres services Microsoft en association avec Relution.

Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution. Cela permet de gérer les comptes utilisateurs de manière centralisée dans Microsoft et de les provisionner automatiquement dans Relution.

Pour que les utilisateurs synchronisés puissent ensuite se connecter via Relution, il faut également configurer l’authentification OIDC →. Si les accès doivent être sécurisés via l’accès conditionnel →, la liaison de Microsoft Entra ID et la configuration d’OIDC → sont toutes deux nécessaires.

Les paramètres nécessaires à cet effet sont configurés en partie dans Relution et en partie dans le centre d’administration Microsoft Entra.


Prérequis

Pour lier Microsoft Entra ID avec Relution, les conditions suivantes doivent être remplies si seuls des utilisateurs de Microsoft Entra ID doivent être synchronisés avec Relution :

  • un environnement Microsoft Entra ID existant
  • des autorisations suffisantes dans Microsoft Entra, en général le rôle Administrateur général
  • un serveur Relution accessible
  • une inscription d’application dans Microsoft Entra

Si Windows Autopilot ou Entra Join doit également être utilisé, les conditions supplémentaires suivantes sont requises :

  • l’URL du serveur Relution, qui sera enregistrée ultérieurement dans Microsoft Entra
  • une application MDM créée

Ouvrir la configuration de la liaison dans Relution

Dans le portail Relution, la zone de configuration se trouve sous ParamètresGestion des utilisateursEntra ID.

Un assistant accompagne la configuration et la liaison avec Microsoft Entra.

Ouvrir la liaison Entra ID dans les paramètres Relution sous Gestion des utilisateurs

Pour synchroniser uniquement des utilisateurs et des groupes de Microsoft Entra avec Relution, une inscription d’application standard suffit. Elle peut être créée via le lien suivant : Nouvelle inscription d’application dans Entra →


Configurer les paramètres de l’application MDM

Une fois la nouvelle application MDM créée, les paramètres locaux de l’application MDM peuvent être configurés dans Microsoft Entra. Il est nécessaire de transférer les informations suivantes de Microsoft Entra vers l’assistant Relution :

  1. ID d’application (client)
  2. ID de répertoire (locataire)
  3. la valeur de la Clé secrète client

Copier l’ID d’application et l’ID de répertoire de l’application MDM Microsoft Entra pour Relution

Cliquer ensuite sur URI de l’ID d’application dans les paramètres locaux de l’application MDM pour le modifier.

Modifier l’URI de l’ID d’application de l’application MDM Microsoft Entra

Dans la vue suivante, saisir l’URL du serveur correspondante comme URI de l'ID d'application.

Renseigner l’URL du serveur comme URI de l’ID d’application dans l’application MDM Microsoft Entra

Ensuite, ajouter une Clé secrète client sous Certificats et secrets :

  1. Dans l’onglet Clés secrètes client, cliquer sur Nouvelle clé secrète client.
  2. Dans la fenêtre de dialogue Ajouter une clé secrète client, indiquer une description et la durée de validité.
  3. Cliquer sur Ajouter.

Ajouter une clé secrète client sous Certificats et secrets dans Microsoft Entra

La nouvelle entrée est ensuite affichée dans l’aperçu sous l’onglet Clés secrètes client.


Configurer les autorisations API

À l’étape suivante, les autorisations API sont configurées :

Configurer les autorisations API pour l’application MDM Microsoft Entra Autopilot dans Relution

Selon les fonctionnalités Microsoft utilisées ultérieurement, il peut être nécessaire d’ajouter d’autres autorisations plus tard.

Les paramètres suivants doivent être effectués dans Microsoft Entra :

  1. Cliquer sous Autorisations APIAutorisations configurées sur Ajouter une autorisation.

  2. Dans la fenêtre de dialogue Demander des autorisations API, sélectionner Microsoft Graph sous API Microsoft.

    Sélectionner Microsoft Graph sous API Microsoft pour les autorisations API dans Microsoft Entra

  3. À l’étape suivante, sélectionner la vignette Autorisations d’application.

    Sélectionner les autorisations d’application pour Microsoft Graph dans Microsoft Entra

  4. Sélectionner l’autorisation User.Read.All pour User.

    Activer l’autorisation User.Read.All pour Microsoft Graph dans Microsoft Entra

  5. Sélectionner l’autorisation Group.Read.All pour Group.

    Activer l’autorisation Group.Read.All pour Microsoft Graph dans Microsoft Entra

  6. Sélectionner l’autorisation Device.ReadWrite.All pour Device et confirmer la sélection avec Ajouter des autorisations.

    Ajouter l’autorisation Device.ReadWrite.All pour Microsoft Graph dans Microsoft Entra

Pour les autorisations API nouvellement ajoutées, un point d’exclamation est d’abord affiché comme statut. Les administrateurs doivent confirmer les autorisations une fois pour que Microsoft Graph les reçoive réellement. Le statut est ensuite affiché avec une coche verte pour Accordé.

Afficher les autorisations API dans Microsoft Entra comme accordées après le consentement de l’administrateur


Définir l’URI de redirection

L’assistant Relution configure ensuite l’URI de redirection dans Microsoft Entra :

Ajouter la plateforme d’authentification pour l’URI de redirection dans Microsoft Entra

  1. Cliquer sous Authentification sur Ajouter une plateforme.

  2. Dans la fenêtre de dialogue Configurer les plateformes, sélectionner la vignette Web.

    Sélectionner Web comme type de plateforme pour l’URI de redirection dans l’inscription d’application Microsoft Entra

  3. Dans la section Web, saisir l’URL du serveur sous Ajouter une URI de redirection.

  4. Désactiver la case Jetons d’ID.

  5. Cliquer sur Enregistrer.

Enregistrer l’URL du serveur comme URI de redirection dans Microsoft Entra et désactiver les jetons d’ID

La configuration dans Microsoft Entra est ainsi terminée.


Choisir les options de service Relution et terminer la configuration

L’assistant Relution permet de définir facultativement si les utilisateurs et les groupes Microsoft Entra ID doivent être synchronisés avec Relution.

Activer la synchronisation des utilisateurs et groupes Microsoft Entra ID avec Relution

En cliquant sur Enregistrer, la configuration et la liaison de Microsoft Entra ID dans Relution sont terminées.


Résumé

Une fois ces étapes terminées, Microsoft Entra ID est lié à Relution. Les utilisateurs et groupes de Microsoft Entra ID peuvent ainsi être synchronisés avec Relution, et d’autres fonctionnalités liées à Microsoft peuvent être utilisées.

Pour la connexion des utilisateurs synchronisés à Relution, il faut également configurer l’authentification OIDC →. Cela s’applique également à l’utilisation de l’accès conditionnel.

Top