Directory Sync pour votre organisation
Directory Sync permet à votre organisation de provisionner et de déprovisionner des comptes avec votre fournisseur d'annuaire à l'aide de SCIM 2.0.
Remarque : seuls les administrateurs disposant des privilèges « Owner » (propriétaire) ont accès aux paramètres Directory Sync de votre organisation. Consultez comment définir le statut de propriétaire pour en savoir plus.
Configurer Directory Sync
Récupérer le point de terminaison de l'API SCIM
Accédez à l'onglet « Security » (Sécurité) dans les paramètres de votre organisation sur Wave Connect.
Sélectionnez « Configure » sous « Directory Sync ».
Copiez le point de terminaison SCIM en cliquant sur l'icône du presse-papiers.
Générer un jeton d'accès
Accédez à l'onglet « Security » (Sécurité) dans les paramètres de votre organisation sur Wave Connect et sélectionnez « Add token » (Ajouter un jeton) sous « Tokens ».
Attribuez un nom à votre jeton, sélectionnez « Manage SCIM » pour « Scopes » (portées), puis appuyez sur « Create » pour générer un nouveau jeton.
Copiez ce jeton en cliquant sur l'icône du presse-papiers.
Configurer le provisionnement pour votre organisation
Microsoft Azure
Accédez à « Enterprise applications » (Applications d'entreprise) depuis la page de présentation de votre organisation.
Sélectionnez l'application Azure de votre choix ou créez-en une nouvelle (en savoir plus sur la création d'une nouvelle application sur Azure).
Sélectionnez « Provision User Accounts » ou accédez à l'onglet « Provisioning » dans le menu latéral.
Sur la nouvelle page, cliquez sur « Get started » pour configurer le provisionnement.
Définissez « Provisioning Mode » sur « Automatic ».
Accédez à « Admin Credentials ».
Collez l'URL du point de terminaison SCIM dans le champ « Tenant URL » de la section « Admin Credentials » sur la page de provisionnement de votre application. Consultez notre guide pour récupérer l'URL du point de terminaison SCIM de votre organisation pour en savoir plus.
Collez votre jeton de sécurité dans le champ « Secret Token » de la section « Admin Credentials » sur la page de provisionnement de votre application. Consultez notre guide pour générer un jeton d'accès pour l'API de votre organisation pour en savoir plus.
Cliquez sur « Test Connection » pour tester votre connexion SCIM. Vous devriez recevoir un message de confirmation d'Azure. Une fois votre connexion validée, cliquez sur « Save ».
Revenez au menu de provisionnement et sélectionnez « Start provisioning ».
JumpCloud
Accédez à « SSO Applications » depuis la page de présentation de votre organisation.
Créez une nouvelle application via « Add New Application » ou sélectionnez une application existante de votre organisation.
Sélectionnez « Custom Application », puis appuyez sur « Next ».
Sur la nouvelle page, cochez « Import users from this app (Identity Management) » et « Export users to this app (Identity Management) » pour le provisionnement, puis appuyez sur « Next ».
Attribuez un libellé à votre application, puis cliquez sur « Save Application ».
Accédez à « Identity Management » dans votre application nouvellement créée.
Collez l'URL du point de terminaison SCIM dans le champ « Base URL ». Consultez notre guide pour récupérer l'URL du point de terminaison SCIM de votre organisation pour en savoir plus.
Collez votre jeton de sécurité dans le champ « Token Key ». Consultez notre guide pour générer un jeton d'accès pour l'API de votre organisation pour en savoir plus.
Saisissez une adresse e-mail de test dans le champ prévu à cet effet et utilisez « Test Connection » pour valider votre connexion SCIM. Après avoir reçu un message de confirmation de JumpCloud, cliquez sur « Activate ».
Sous « Attribute Mapping », associez « PhoneNumbers.Value » à « Work Phone », « Emails.Value » à « Company Email » et « EnterpriseExtension.Organization » à « Company », puis cliquez sur « Save ».
Attribuer des membres à une équipe
Microsoft Azure
Accédez à « Users and groups » dans le menu latéral de la page de présentation de votre application sur Microsoft Azure.
Cliquez sur « Add user/group ».
Choisissez « None Selected ».
Sélectionnez les utilisateurs ou les groupes que vous souhaitez ajouter à votre application, puis, sur la page suivante, appuyez sur « Assign ».
Les utilisateurs attribués à votre application seront automatiquement synchronisés avec votre équipe sur Wave Connect.
Remarque : les utilisateurs attribués à une application Azure doivent disposer d'une adresse e-mail valide pour que le provisionnement fonctionne correctement.
JumpCloud
Accédez à « User Groups » dans le menu latéral, puis sélectionnez le groupe pour lequel vous souhaitez configurer le provisionnement.
Dans l'onglet « Applications » du groupe, attribuez une application de votre organisation, puis cliquez sur « Save ».
Remarque : il est essentiel que l'option « Identity Management » soit activée pour l'application choisie. Consultez configurer le provisionnement pour votre organisation pour en savoir plus.
Accédez à l'onglet « Users », sélectionnez les utilisateurs que vous souhaitez ajouter à votre groupe, puis appuyez sur « Save ».
Les utilisateurs attribués à votre groupe seront automatiquement synchronisés avec votre équipe sur Wave Connect.
Déprovisionner un membre
Microsoft Azure
Accédez à « Users and groups » dans le menu latéral de la page de présentation de votre application sur Microsoft Azure.
Sélectionnez les utilisateurs ou les groupes que vous souhaitez retirer de votre équipe.
Cliquez sur « Remove ».
Cliquez sur « Yes » pour confirmer votre demande de suppression.
Les utilisateurs retirés de votre application seront automatiquement supprimés de votre équipe sur Wave Connect.
JumpCloud
Accédez à « User Groups » dans le menu latéral, puis sélectionnez le groupe que vous souhaitez modifier.
Accédez à l'onglet « Users », décochez les utilisateurs que vous souhaitez retirer de votre groupe, puis appuyez sur « Save ».
Les utilisateurs retirés de votre groupe seront automatiquement supprimés de votre équipe sur Wave Connect.


































