Partage via


Configurer Resource Central – SSO SAML pour le Système de Réservation de Salles de Réunion avec authentification unique via Microsoft Entra ID

Dans cet article, vous allez apprendre à intégrer Resource Central – SAML SSO for Meeting Room Booking System à Microsoft Entra ID. Quand vous intégrez Resource Central – SAML SSO for Meeting Room Booking System à Microsoft Entra ID, vous pouvez :

  • Contrôler dans Microsoft Entra ID qui a accès à Resource Central – SAML SSO for Meeting Room Booking System.
  • Autoriser vos utilisateurs à se connecter automatiquement à Resource Central – SAML SSO for Meeting Room Booking System avec leurs comptes de Microsoft Entra.
  • Gérer vos comptes à partir d’un emplacement central.

Prérequis

Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :

  • Abonnement avec authentification unique à Resource Central – SAML SSO for Meeting Room Booking System.

Description du scénario

Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.

  • Resource Central – SAML SSO for Meeting Room Booking System prend en charge l’authentification unique initiée par le fournisseur de services

  • Resource Central – SAML SSO for Meeting Room Booking System prend en charge le provisionnement des utilisateurs juste-à-temps.

Pour configurer l’intégration de Resource Central – SAML SSO for Meeting Room Booking System à Microsoft Entra ID, vous devez ajouter Resource Central – SAML SSO for Meeting Room Booking System à partir de la galerie à votre liste d’applications SaaS gérées.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Naviguez vers Entra ID>Applications d'entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie, dans la zone de recherche, entrez Resource Central – SAML SSO for Meeting Room Booking System.
  4. Sélectionnez Resource Central – SAML SSO for Meeting Room Booking System dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.

Vous pouvez également utiliser l’assistant Entreprise App Configuration. Dans cet assistant, vous pouvez ajouter une application à votre instance, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, ainsi que parcourir la configuration de l’authentification unique (SSO). En savoir plus sur les assistants Microsoft 365.

Configurer et tester Microsoft Entra SSO pour Resource Central – SAML SSO for Meeting Room Booking System

Configurez et testez Microsoft Entra SSO avec Resource Central – SAML SSO for Meeting Room Booking System avec un utilisateur appelé B.Simon. Pour que l’authentification unique fonctionne, vous devez établir une relation entre un utilisateur Microsoft Entra et l’utilisateur Resource Central associé – SAML SSO for Meeting Room Booking System.

Pour configurer et tester Microsoft Entra SSO avec Resource Central – SAML SSO for Meeting Room Booking System, procédez comme suit :

  1. Configurez l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
    1. Créer un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec B.Simon.
    2. Affectez l’utilisateur de test Microsoft Entra pour permettre à B.Simon d’utiliser l’authentification unique Microsoft Entra.
    3. Créer un utilisateur de test Resource Central SAML SSO for Meeting Room Booking System pour avoir un équivalent de B.Simon dans Resource Central – SAML SSO for Meeting Room Booking System lié à la représentation Microsoft Entra de l’utilisateur.
  2. Configurer l’authentification unique Resource Central SAML SSO for Meeting Room Booking System pour configurer les paramètres d’authentification unique du côté application.
  3. Tester l’authentification unique pour vérifier si la configuration fonctionne.

Configurer Microsoft Entra SSO

Effectuez ces étapes pour activer l’authentification unique Microsoft Entra.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à Entra ID>applications d'entreprise>Resource Central – SAML SSO pour le système de réservation de salles de réunion>authentification unique.

  3. Dans la page Sélectionner une méthode d’authentification unique, sélectionnez SAML.

  4. Sur la page Configurer l’authentification unique avec SAML, sélectionnez l’icône d’édition/crayon pour la configuration SAML de base afin de modifier les paramètres.

    Modifier la configuration SAML de base

  5. Dans Configuration SAML de base, entrez les valeurs pour les champs suivants :

    1. Dans la zone de texte URL de connexion, saisissez une URL au format suivant : https://<DOMAIN_NAME>/ResourceCentral

    2. Dans la zone de texte Identificateur (ID d’entité) , saisissez une URL au format suivant : https://<DOMAIN_NAME>/ResourceCentral

    3. Dans la zone de texte URL de réponse, tapez une URL au format suivant : https://<DOMAIN_NAME>/ResourceCentral/ExAuth/Saml2Authentication/Acs

    Notes

    Ces valeurs ne sont pas des valeurs littérales. Vous devez les mettre à jour avec les valeurs réelles d’URL de connexion, d’identificateur et d’URL de réponse. Contactez le support technique Resource Central – SAML SSO for Meeting Room Booking System pour obtenir ces valeurs. Vous pouvez également consulter les modèles figurant à la section Configuration SAML de base.

  6. Dans la page Configurer l’authentification unique avec SAML, dans Certificat de signature SAML, recherchez Certificat (Base64) et sélectionnez Télécharger pour télécharger le certificat et l’enregistrer sur votre ordinateur.

    Lien Téléchargement de certificat

  7. Dans Configurer Resource Central – SAML SSO for Meeting Room Booking System, copiez les URL appropriées selon vos exigences.

    Copier les URL de configuration

Créer et affecter un utilisateur de test Microsoft Entra

Suivez les instructions du guide de démarrage rapide pour créer et attribuer un compte utilisateur afin de créer un compte utilisateur de test appelé B.Simon.

Créer un utilisateur de test Resource Central SAML SSO for Meeting Room Booking System

Dans cette section, un utilisateur appelé B.Simon est créé dans Resource Central – SAML SSO for Meeting Room Booking System.

  1. Dans Resource Central – SAML SSO for Meeting Room Booking System, sélectionnez Sécurité>Personnes>Nouveau.

    Capture d’écran qui montre le volet Persons dans Resource central, avec le bouton New mis en évidence.

  2. Dans Person Details, pour Display name, entrez l’utilisateur B.Simon. Pour SMTP Address, entrez le nom d’utilisateur Microsoft Entra de l’utilisateur. Par exemple : B.Simon@contoso.com.

    Capture d’écran montrant le volet Person Details dans Resource central.

Configurer l’authentification unique pour Resource Central SAML SSO for Meeting Room Booking System

Dans cette section, vous allez configurer l’authentification unique dans Resource Central System Administrator.

  1. Dans Resource Central – SAML SSO for Meeting Room Booking System, Administrateur système, sélectionnez Authentification externe.

  2. Pour Enable Configuration, sélectionnez Yes.

    Capture d’écran qui montre l’option Enable Configuration sélectionnée dans le volet External Authentication dans Resource Central SAML SSO for Meeting Room Booking System.

  3. Dans Authentication Protocol, sélectionnez SAML2.

    Capture d’écran qui montre l’option SAML2 sélectionnée pour Authentication Protocol dans Resource central.

  4. Sous SAML2 Configuration, entrez les valeurs pour les champs suivants :

    1. Pour Identificateur (Entity ID), URL de connexion, URL de déconnexion et Identificateur Microsoft Entra, entrez les URL appropriées :

      Capture d’écran du volet SAML2 Configuration dans Resource Central.

      Copiez les URL du volet Configurer Resource Central – SAML SSO for Meeting Room Booking System :

      Capture d’écran du volet Set up Resource Central dans Resource Central.

    2. Pour Return URL, entrez https://<DOMAIN_NAME>/ResourceCentral/ExAuth/Saml2Authentication/CallbackHandler.

  5. Pour Certificate, chargez votre certificat et entrez votre mot de passe.

    Capture d’écran de la section Certificat dans Resource Central – SAML SSO for Meeting Room Booking System.

  6. Sélectionnez Enregistrer.

  7. Revenez au portail Azure. Dans Certificat de signature SAML, chargez votre certificat et entrez votre mot de passe.

  8. Sélectionnez Ajouter.

Tester l’authentification unique (SSO)

Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra. Pour tester l’authentification unique, vous avez trois options :

  • Dans le portail Azure, sélectionnez Tester cette application. Le lien redirige vers la ressource Resource Central – SAML SSO for Meeting Room Booking System, où vous pouvez initialiser la connexion.

  • Accédez à l’URL de connexion Resource Central – SAML SSO for Meeting Room Booking System directement et lancez la connexion.

    Capture d’écran de la page web de test de l’authentification unique Resource Central

  • Utilisez le portail Mes applications de Microsoft. Dans le portail Mes applications, sélectionnez la vignette Resource Central – SAML SSO for Meeting Room Booking System pour accéder à l’URL de connexion de Resource Central – SAML SSO for Meeting Room Booking System. Pour plus d’informations, consultez Se connecter et démarrer des applications à partir du portail Mes applications.

Après avoir configuré Resource Central SAML SSO for Meeting Room Booking System pour l’authentification unique avec Microsoft Entra ID, vous pouvez appliquer le contrôle de session, qui protège contre l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session est étendu à partir de l’accès conditionnel. Découvrez comment appliquer un contrôle de session avec Microsoft Defender for Cloud Apps.