Passer au contenu principal

Directory Sync (synchronisation d'annuaire) : Azure et JumpCloud

Écrit par George El-Hage

Directory Sync pour votre organisation

Directory Sync permet à votre organisation de provisionner et de déprovisionner des comptes avec votre fournisseur d'annuaire à l'aide de SCIM 2.0.

Remarque : seuls les administrateurs disposant des privilèges « Owner » (propriétaire) ont accès aux paramètres Directory Sync de votre organisation. Consultez comment définir le statut de propriétaire pour en savoir plus.

Configurer Directory Sync

Récupérer le point de terminaison de l'API SCIM

  1. Accédez à l'onglet « Security » (Sécurité) dans les paramètres de votre organisation sur Wave Connect.

    Accéder à l'onglet Security
  2. Sélectionnez « Configure » sous « Directory Sync ».

    Sélectionner Configure
  3. Copiez le point de terminaison SCIM en cliquant sur l'icône du presse-papiers.
    ​

    Copier le point de terminaison SCIM

Générer un jeton d'accès

  1. Accédez à l'onglet « Security » (Sécurité) dans les paramètres de votre organisation sur Wave Connect et sélectionnez « Add token » (Ajouter un jeton) sous « Tokens ».

    Ajouter un jeton
  2. Attribuez un nom à votre jeton, sélectionnez « Manage SCIM » pour « Scopes » (portées), puis appuyez sur « Create » pour générer un nouveau jeton.

    Générer un jeton d'accès
  3. Copiez ce jeton en cliquant sur l'icône du presse-papiers.

    Copier le jeton d'accès

Configurer le provisionnement pour votre organisation

Microsoft Azure

Logo Microsoft Azure
  1. Accédez à « Enterprise applications » (Applications d'entreprise) depuis la page de présentation de votre organisation.

  2. Sélectionnez l'application Azure de votre choix ou créez-en une nouvelle (en savoir plus sur la création d'une nouvelle application sur Azure).

  3. Sélectionnez « Provision User Accounts » ou accédez à l'onglet « Provisioning » dans le menu latéral.
    ​
    ​

    Accéder à Provisioning
  4. Sur la nouvelle page, cliquez sur « Get started » pour configurer le provisionnement.

    Appuyer sur le bouton Get Started
  5. Définissez « Provisioning Mode » sur « Automatic ».

    Définir le provisionnement sur Automatic
  6. Accédez à « Admin Credentials ».
    ​
    ​

    Accéder à Admin Credentials
  7. Collez l'URL du point de terminaison SCIM dans le champ « Tenant URL » de la section « Admin Credentials » sur la page de provisionnement de votre application. Consultez notre guide pour récupérer l'URL du point de terminaison SCIM de votre organisation pour en savoir plus.
    ​
    ​

    Coller votre point de terminaison SCIM
  8. Collez votre jeton de sécurité dans le champ « Secret Token » de la section « Admin Credentials » sur la page de provisionnement de votre application. Consultez notre guide pour générer un jeton d'accès pour l'API de votre organisation pour en savoir plus.
    ​
    ​

    Coller le jeton d'accès
  9. Cliquez sur « Test Connection » pour tester votre connexion SCIM. Vous devriez recevoir un message de confirmation d'Azure. Une fois votre connexion validée, cliquez sur « Save ».
    ​
    ​

    Tester votre connexion SCIM
  10. Revenez au menu de provisionnement et sélectionnez « Start provisioning ».
    ​
    ​

    Démarrer le provisionnement

JumpCloud

Logo JumpCloud
  1. Accédez à « SSO Applications » depuis la page de présentation de votre organisation.

  2. Créez une nouvelle application via « Add New Application » ou sélectionnez une application existante de votre organisation.
    ​
    ​

    Ajouter une nouvelle application
  3. Sélectionnez « Custom Application », puis appuyez sur « Next ».
    ​
    ​

    Sélectionner Custom Application
  4. Sur la nouvelle page, cochez « Import users from this app (Identity Management) » et « Export users to this app (Identity Management) » pour le provisionnement, puis appuyez sur « Next ».
    ​
    ​

    Importer et exporter des utilisateurs
  5. Attribuez un libellé à votre application, puis cliquez sur « Save Application ».
    ​
    ​

    Enregistrer l'application
  6. Accédez à « Identity Management » dans votre application nouvellement créée.
    ​
    ​

    Accéder à Identity Management
  7. Collez l'URL du point de terminaison SCIM dans le champ « Base URL ». Consultez notre guide pour récupérer l'URL du point de terminaison SCIM de votre organisation pour en savoir plus.
    ​
    ​

    Coller l'URL SCIM
  8. Collez votre jeton de sécurité dans le champ « Token Key ». Consultez notre guide pour générer un jeton d'accès pour l'API de votre organisation pour en savoir plus.
    ​
    ​

    Coller le jeton de sécurité
  9. Saisissez une adresse e-mail de test dans le champ prévu à cet effet et utilisez « Test Connection » pour valider votre connexion SCIM. Après avoir reçu un message de confirmation de JumpCloud, cliquez sur « Activate ».
    ​
    ​

    Tester la connexion SCIM
  10. Sous « Attribute Mapping », associez « PhoneNumbers.Value » à « Work Phone », « Emails.Value » à « Company Email » et « EnterpriseExtension.Organization » à « Company », puis cliquez sur « Save ».
    ​
    ​

    Mappage des attributs

Attribuer des membres à une équipe

Microsoft Azure

Logo Microsoft Azure
  1. Accédez à « Users and groups » dans le menu latéral de la page de présentation de votre application sur Microsoft Azure.
    ​
    ​

    Accéder à l'onglet Users and Groups
  2. Cliquez sur « Add user/group ».
    ​
    ​

    Ajouter des utilisateurs et des groupes
  3. Choisissez « None Selected ».
    ​
    ​

    Cliquer sur None Selected
  4. Sélectionnez les utilisateurs ou les groupes que vous souhaitez ajouter à votre application, puis, sur la page suivante, appuyez sur « Assign ».
    ​
    ​

    Sélectionner les utilisateurs à ajouter à votre application
  5. Les utilisateurs attribués à votre application seront automatiquement synchronisés avec votre équipe sur Wave Connect.

    Remarque : les utilisateurs attribués à une application Azure doivent disposer d'une adresse e-mail valide pour que le provisionnement fonctionne correctement.

JumpCloud

Logo JumpCloud
  1. Accédez à « User Groups » dans le menu latéral, puis sélectionnez le groupe pour lequel vous souhaitez configurer le provisionnement.
    ​
    ​

    Accéder à User Groups
  2. Dans l'onglet « Applications » du groupe, attribuez une application de votre organisation, puis cliquez sur « Save ».
    ​
    ​

    Attribution de l'application

    Remarque : il est essentiel que l'option « Identity Management » soit activée pour l'application choisie. Consultez configurer le provisionnement pour votre organisation pour en savoir plus.

  3. Accédez à l'onglet « Users », sélectionnez les utilisateurs que vous souhaitez ajouter à votre groupe, puis appuyez sur « Save ».
    ​
    ​

    Ajouter des utilisateurs au groupe
  4. Les utilisateurs attribués à votre groupe seront automatiquement synchronisés avec votre équipe sur Wave Connect.

Déprovisionner un membre

Microsoft Azure

Logo Microsoft Azure
  1. Accédez à « Users and groups » dans le menu latéral de la page de présentation de votre application sur Microsoft Azure.
    ​
    ​

    Accéder à l'onglet Users and Groups
  2. Sélectionnez les utilisateurs ou les groupes que vous souhaitez retirer de votre équipe.
    ​
    ​

    Sélectionner les utilisateurs à retirer de votre équipe
  3. Cliquez sur « Remove ».
    ​
    ​

    Cliquer sur le bouton Remove
  4. Cliquez sur « Yes » pour confirmer votre demande de suppression.
    ​
    ​

    Cliquer sur Yes pour confirmer la suppression
  5. Les utilisateurs retirés de votre application seront automatiquement supprimés de votre équipe sur Wave Connect.

JumpCloud

Logo JumpCloud
  1. Accédez à « User Groups » dans le menu latéral, puis sélectionnez le groupe que vous souhaitez modifier.
    ​
    ​

    Accéder à User Groups
  2. Accédez à l'onglet « Users », décochez les utilisateurs que vous souhaitez retirer de votre groupe, puis appuyez sur « Save ».
    ​
    ​

    Décocher les utilisateurs
  3. Les utilisateurs retirés de votre groupe seront automatiquement supprimés de votre équipe sur Wave Connect.

Avez-vous trouvé la réponse à votre question ?