SSO avec Microsoft Entra (Azure AD)
Ce guide vous accompagne pour configurer le SSO avec Microsoft Entra ID (anciennement Azure Active Directory). Vous enregistrerez une application et utiliserez l’URI de redirection : https://app.subnoto.com/auth/oidc.
Étape 1 : Se connecter au portail Azure
Section intitulée « Étape 1 : Se connecter au portail Azure »- Allez sur le portail Azure.
- Connectez-vous avec votre compte administrateur.
Étape 2 : Accéder à Microsoft Entra ID
Section intitulée « Étape 2 : Accéder à Microsoft Entra ID »- Dans la barre de recherche, tapez Microsoft Entra ID (ou Azure Active Directory).
- Cliquez sur le service Microsoft Entra ID.
Étape 3 : Enregistrer une nouvelle application
Section intitulée « Étape 3 : Enregistrer une nouvelle application »- Dans la barre latérale gauche, cliquez sur Enregistrements d’applications.
- Cliquez sur Nouvel enregistrement.
- Entrez un nom d’application.
- Sous Types de comptes pris en charge, sélectionnez l’option appropriée :
- Pour usage interne : Comptes dans ce répertoire organisationnel uniquement.
- Pour un usage plus large : Comptes dans n’importe quel répertoire organisationnel.
- Sous URI de redirection :
- Sélectionnez Web comme plateforme.
- Entrez
https://app.subnoto.com/auth/oidc.
- Cliquez sur Enregistrer.
Étape 4 : Configurer l’authentification
Section intitulée « Étape 4 : Configurer l’authentification »- Dans votre nouvelle application, cliquez sur Authentification dans la barre latérale gauche.
- Vérifiez que l’URI de redirection est correctement configuré.
- Sous Flux implicite et hybrides, cochez Jetons d’identité.
- Cliquez sur Enregistrer.
Étape 5 : Créer un secret client
Section intitulée « Étape 5 : Créer un secret client »- Cliquez sur Certificats et secrets dans la barre latérale gauche.
- Sous Secrets clients, cliquez sur Nouveau secret client.
- Ajoutez une description et sélectionnez une période d’expiration.
- Cliquez sur Ajouter.
- Copiez immédiatement la valeur du secret (vous ne pourrez plus la voir après).
Étape 6 : Récupérez vos identifiants
Section intitulée « Étape 6 : Récupérez vos identifiants »- ID client : trouvé comme ID d’application (client) sur la page d’aperçu de l’application.
- Secret client : la valeur copiée à l’étape 5.
- URL de l’émetteur :
https://login.microsoftonline.com/{votre-tenant-id}/v2.0
Votre ID de locataire se trouve comme ID du répertoire (locataire) sur la page d’aperçu de l’application.
Saisissez ces valeurs dans les paramètres SSO Subnoto pour finaliser la configuration.