Configurer les plateformes

Ce guide de configuration montre étape par étape comment connecter avec succès Relution à Microsoft Entra/Intune afin de configurer l’accès conditionnel pour les appareils gérés. S’assurer que les prérequis → sont remplis avant de commencer.


Configuration de l’accès conditionnel avec Relution et Entra ID

Les étapes de configuration suivantes permettent de connecter Relution à Microsoft Entra ID et Microsoft Intune pour activer l’accès conditionnel :

  1. D’abord créer une application Entra ID qui valide l’accès du serveur via notre microservice.
  2. Accorder le consentement à notre application multi-tenant Relution, dont nous avons besoin pour signaler le statut de conformité des appareils à Entra ID.
  3. Ajouter Relution comme partenaire de conformité dans Intune.
  4. Vérifier que la configuration est correcte.

Chaque étape est déterminante pour la suivante. Effectuer toutes les étapes soigneusement l’une après l’autre et, lorsqu’une vérification est demandée, s’assurer que le message Réussi est affiché.


Une fois Entra ID correctement configuré et les utilisateurs synchronisés avec succès, il est possible de naviguer vers Accès conditionnel dans les paramètres.

Aperçu des paramètres


Activer les plateformes : Android Enterprise, iOS et macOS

Démarrer l’assistant pour activer les plateformes souhaitées.

Page d’accueil des paramètres

Assistant (1) : créer une application Entra ID

Il est également possible d’ignorer cette étape et de réutiliser l’application utilisée lors de la configuration d’Entra ID. Relution recommande toutefois d’utiliser deux applications distinctes afin de séparer les autorisations et les usages.

Créer une nouvelle application Entra ID afin que le microservice Relution puisse vérifier l’accès au locataire. Une simple inscription d’application suffit - une application MDM complète n’est pas nécessaire. Le lien dans l’assistant mène aux inscriptions d’applications Entra ID →. Après la création de l’application, saisir l’ID d’application dans l’assistant.

Assistant (2) : enregistrer les ID d’application et la clé secrète client

L’application a également besoin d’une clé secrète client. Créer une telle clé et insérer l’ID d’application et la clé secrète dans les champs de saisie. Après une vérification réussie, poursuivre avec l’étape suivante.

Assistant (3) : exposer l’API

En raison de limitations techniques de Microsoft pour la validation des jetons, une API doit être exposée et une portée personnalisée ajoutée. Effectuer les étapes suivantes sur la page de paramètres Exposer une API de l’application Entra :

  1. Cliquer sur Ajouter une portée.
  2. Saisir les informations requises :
    • Nom de la portée : Relution.Auth
    • Visibilité : activer l’option Administrateurs uniquement
    • Nom d’affichage et description : indications libres possibles, nous recommandons par exemple : Utilisé par Relution pour identifier l'appartenance du locataire.
  3. Cliquer sur Ajouter une portée.
  4. La portée devrait maintenant être affichée sous Portées définies par cette API.

En haut de la vue Exposer une API dans Entra, une URI d'ID d'application devrait être affichée. Sélectionner cette valeur comme type de portée. Elle devrait contenir soit l’ID client de l’application nouvellement créée (étape 1), soit le domaine concerné si l’application réutilisée provient de la configuration Entra ID. Si ce n’est ni l’un ni l’autre, il est possible de saisir une valeur quelconque.

Exposer une API de l’application Entra ID et ajouter la portée Relution.Auth
Cette étape devrait maintenant pouvoir être vérifiée avec succès dans l’assistant.

Assistant (4) : ajouter Relution comme partenaire de conformité dans Intune

Dans le paramètre Gestion des partenaires de conformité Intune →, Relution doit être ajouté comme partenaire pour chaque plateforme devant être synchronisée.

Aperçu des partenaires de conformité Intune
Lien du partenaire de conformité étape 1
Lien du partenaire de conformité étape 2

  1. Cliquer sur Ajouter un partenaire de conformité.
  2. Sélectionner la plateforme à synchroniser (ces étapes peuvent être répétées pour toutes les plateformes) : Android, iOS, macOS ou Windows.
  3. Assigner un groupe d’utilisateurs devant être synchronisé. Il est également possible de sélectionner Ajouter tous les utilisateurs, mais il convient alors de veiller à ne pas s’exclure soi-même par la suite.
    • Remarque : l’option Exclure des groupes n’a actuellement aucun effet.
  4. Après avoir vérifié que tout a été correctement sélectionné, cliquer sur Créer.
  5. Relution devrait apparaître avec le statut 🔄 Activation en attente pour cette plateforme. Le statut peut différer si ce n’est pas la première configuration.

Assistant (5) : accorder le consentement de l’administrateur

Accorder à l’application multi-tenant Relution le consentement administrateur requis. Cela permet à Relution de gérer le statut de conformité des appareils Entra ID. Un nouvel onglet s’ouvre alors (celui-ci peut éventuellement être bloqué par le navigateur en tant que fenêtre pop-up). Après un consentement réussi, le message Réussi ! Vous pouvez maintenant fermer cet onglet apparaît. Cet onglet supplémentaire peut alors être fermé pour poursuivre avec l’assistant.

Accorder le consentement administrateur pour l’application multi-tenant Relution dans Entra ID

Assistant (6) : synchroniser les groupes Entra ID

Comme dernière étape, il faut synchroniser les groupes Entra ID. Pendant ce temps, Relution s’assure d’une configuration correcte et synchronise les groupes configurés dans l’assistant à l’étape 4.

Dans les paramètres de Gestion des partenaires de conformité Intune →, Relution devrait maintenant être affiché comme ✅ Actif.


Prendre en charge la plateforme Windows

Pour les appareils Windows, il suffit d’activer l’option suivante :

Page d’accueil des paramètres

Les appareils Windows devraient maintenant synchroniser leur statut avec succès.

Top