Partage via


Configurer Leapsome pour l’approvisionnement automatique d’utilisateurs avec l’ID Microsoft Entra

L’objectif de cet article est de montrer les étapes à effectuer dans Leapsome et Microsoft Entra ID pour configurer l’ID Microsoft Entra pour approvisionner et déprovisionner automatiquement des utilisateurs et/ou des groupes sur Leapsome.

Note

Cet article décrit un connecteur qui s’appuie sur le service d’attribution d’utilisateurs Microsoft Entra. Pour obtenir des informations importantes sur l’utilisation et le fonctionnement de ce service, ainsi que des réponses aux questions fréquentes, consultez l’article Automatiser l’attribution et l’annulation de l’attribution d’utilisateurs dans les applications SaaS avec Microsoft Entra ID.

Ce connecteur est en préversion. Pour en savoir plus sur les préversions, consulter Conditions de licence universelles pour les services en ligne.

Prerequisites

Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :

- Un compte d’utilisateur Microsoft Entra avec un abonnement actif. Si vous n’en avez pas encore, vous pouvez créer un compte gratuitement. - L’un des rôles suivants : Administrateur d'application - Administrateur d'application cloud - Propriétaire de l'application..

  • Un locataire Leapsome.
  • Un compte d’utilisateur dans Leapsome avec des autorisations d’administration.

Affectation d’utilisateurs à Leapsome

Microsoft Entra ID utilise un concept appelé attributions pour déterminer les utilisateurs devant être autorisés à accéder aux applications sélectionnées. Dans le cadre de l’attribution automatique d’utilisateurs, seuls les utilisateurs et/ou groupes qui ont été attribués à une application dans Microsoft Entra ID sont synchronisés.

Avant de configurer et d’activer l’attribution automatique d’utilisateurs, vous devez déterminer quels utilisateurs et/ou groupes Microsoft Entra ID ont besoin d’accéder à Leapsome. Une fois que vous avez choisi, vous pouvez assigner ces utilisateurs et/ou groupes à Leapsome en suivant les instructions fournies ici :

Conseils importants pour l’affectation d’utilisateurs à Leapsome

  • Il est recommandé qu’un seul utilisateur Microsoft Entra soit affecté à Leapsome pour tester la configuration de l’approvisionnement automatique d’utilisateurs. Les autres utilisateurs et/ou groupes peuvent être affectés ultérieurement.

  • Quand vous assignez un utilisateur à Leapsome, vous devez sélectionner un rôle valide propre à l’application (si disponible) dans la boîte de dialogue d’attribution. Les utilisateurs dont le rôle est Accès par défaut sont exclus de l’approvisionnement.

Configurer Leapsome pour l’approvisionnement

  1. Connectez-vous à votre console d’administration Leapsome. Accédez à Paramètres > Paramètres d’administration.

    Console d’administration Leapsome

  2. Accédez à Intégrations > Approvisionnement d’utilisateurs SCIM.

    Ajouter SCIM à Leapsome

  3. Copiez le jeton d’authentification SCIM. Cette valeur est entrée dans le champ Jeton secret sous l’onglet Approvisionnement de votre application Leapsome.

    Créer le jeton Leapsome

Avant de configurer Leapsome pour l’attribution automatique d’utilisateurs avec Microsoft Entra ID, vous devez ajouter Leapsome à votre liste d’applications SaaS managées, à partir de la galerie d’applications Microsoft Entra.

Pour ajouter Leapsome à partir de la galerie d’applications Microsoft Entra, effectuez les étapes suivantes :

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Naviguez vers Entra ID>Applications d'entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie, saisissez Leapsome, puis sélectionnez Leapsome dans la zone de recherche.
  4. Sélectionnez Leapsome dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire. Leapsome dans la liste des résultats

Configuration du provisionnement automatique d’utilisateurs sur Leapsome

Cette section vous guide tout au long des étapes de configuration du service d’attribution Microsoft Entra pour créer, mettre à jour et désactiver des utilisateurs et/ou des groupes dans Leapsome, selon les attributions d’utilisateurs et/ou de groupes dans Microsoft Entra ID.

Conseil

Vous pouvez également choisir d’activer l’authentification unique SAML pour Leapsome, en suivant les instructions fournies dans l’article de l’authentification unique Leapsome. L’authentification unique peut être configurée indépendamment de l’attribution automatique d’utilisateurs, bien que ces deux fonctionnalités se complètent.

Pour configurer l’attribution automatique d’utilisateurs pour Leapsome dans Microsoft Entra ID :

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez aux Entra ID>applications d'entreprise

    Panneau Applications d’entreprise

  3. Dans la liste des applications, sélectionnez Leapsome.

    Lien Leapsome dans la liste des applications

  4. Sélectionnez l’onglet Approvisionnement.

    Capture d’écran des options Gérer avec l’option Provisionnement en évidence.

  5. Définissez le Mode d’approvisionnement sur Automatique.

    Capture d’écran de la liste déroulante Mode de provisionnement avec l’option Automatique en évidence.

  6. Dans la section Informations d’identification de l’administrateur, entrez https://www.leapsome.com/api/scim dans URL de locataire. Saisissez la valeur de Jeton d’authentification SCIM récupérée précédemment dans Jeton secret. Sélectionnez Tester la connexion pour vérifier que l’ID Microsoft Entra peut se connecter à Leapsome. Si la connexion échoue, vérifiez que votre compte Leapsome dispose d’autorisations d’administrateur et réessayez.

    URL de locataire + Jeton

  7. Dans le champ E-mail de notification, entrez l’adresse e-mail d’une personne ou d’un groupe qui doit recevoir les notifications d’erreur d’approvisionnement, puis cochez la case Envoyer une notification par e-mail en cas de défaillance.

    Notification par courrier électronique

  8. Cliquez sur Enregistrer.

  9. Dans la section Mappages, sélectionnez Synchroniser les utilisateurs Microsoft Entra avec Leapsome.

  10. Dans la section Mappages des attributs, passez en revue les attributs utilisateur qui sont synchronisés entre Microsoft Entra ID et Leapsome. Les attributs sélectionnés en tant que propriétés de Correspondance sont utilisés pour faire correspondre les comptes utilisateur dans Leapsome pour les opérations de mise à jour. Cliquez sur le bouton Enregistrer pour valider les modifications.

    Attributs d’utilisateur Leapsome

  11. Dans la section Mappages, sélectionnez Synchroniser les groupes Microsoft Entra avec Leapsome.

  12. Dans la section Mappages des attributs, passez en revue les attributs groupe qui sont synchronisés entre Microsoft Entra ID et Leapsome. Les attributs sélectionnés en tant que propriétés de Correspondance sont utilisés pour faire correspondre les groupes dans Leapsome pour les opérations de mise à jour. Cliquez sur le bouton Enregistrer pour valider les modifications.

    Attributs de groupe Leapsome

  13. Pour configurer des filtres d’étendue, reportez-vous aux instructions suivantes fournies dans l’article intitulé "Filtre d’étendue".

  14. Pour activer le service d’attribution de Microsoft Entra pour Leapsome, définissez le paramètre État d’attribution sur Activé dans la section Paramètres.

    État d’approvisionnement activé

  15. Définissez les utilisateurs et/ou groupes que vous aimeriez approvisionner sur Leapsome en choisissant les valeurs souhaitées dans Étendue dans la section Paramètres.

    Étendue de l’approvisionnement

  16. Lorsque vous êtes prêt à provisionner, sélectionnez Enregistrer.

    Enregistrement de la configuration de l’approvisionnement

Cette opération démarre la synchronisation initiale de tous les utilisateurs et/ou groupes définis dans Étendue dans la section Paramètres. La synchronisation initiale prend plus de temps que les synchronisations suivantes, qui se produisent toutes les 40 minutes environ tant que le service d’attribution Microsoft Entra est en cours d’exécution. Vous pouvez utiliser la section Détails de synchronisation pour surveiller la progression et les liens vers les rapports d’activité de provisionnement, qui décrivent toutes les actions effectuées par le service de provisionnement Microsoft Entra sur Leapsome.

Pour plus d’informations sur la lecture des journaux d’activité d’attribution Microsoft Entra, consultez Création de rapports sur l’attribution automatique de comptes d’utilisateur.

Limitations du connecteur

  • Leapsome requiert un userName unique.
  • Leapsome autorise uniquement l’enregistrement d’adresses e-mail professionnelles.

Ressources supplémentaires