Partager via


Configurer l’authentification unique de Buttonwood Central pour l’authentification avec Microsoft Entra ID

Dans cet article, vous allez apprendre à intégrer l’authentification unique Buttonwood Central à Microsoft Entra ID. Lorsque vous intégrez Buttonwood Central SSO à Microsoft Entra ID, vous pouvez :

  • Contrôler dans Microsoft Entra ID qui a accès à Buttonwood Central SSO
  • Permettre à vos utilisateurs d’être connectés automatiquement à Buttonwood Central SSO avec leur compte Microsoft Entra
  • Gérez vos comptes dans un emplacement central.

Conditions préalables

Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :

  • Un abonnement Buttonwood Central SSO pour lequel l’authentification unique (SSO) est activée.

Description du scénario

Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.

  • Buttonwood Central SSO prend en charge l'authentification unique initiée par SP.

Remarque

L’identificateur de cette application étant une valeur de chaîne fixe, une seule instance peut être configurée dans un locataire.

Pour configurer l’intégration de Buttonwood Central SSO avec Microsoft Entra ID, vous devez ajouter Buttonwood Central SSO à partir de la galerie à votre liste d’applications SaaS gérées.

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
  2. Accédez à Entra ID>Applications d'entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie , tapez Buttonwood Central SSO dans la zone de recherche.
  4. Sélectionnez Buttonwood Central SSO dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.

Vous pouvez sinon également utiliser l’Assistant de configuration des applications d'entreprise . Dans cet assistant, vous pouvez ajouter une application à votre instance, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, ainsi que parcourir la configuration de l’authentification unique (SSO). En savoir plus sur les assistants Microsoft 365.

Configurer et tester l’authentification unique Microsoft Entra pour Buttonwood Central SSO

Configurez et testez l’authentification unique Microsoft Entra avec Buttonwood Central SSO à l’aide d’un utilisateur de test appelé B.Simon. Pour que l’authentification unique fonctionne, vous devez établir une relation de lien entre un utilisateur Microsoft Entra et l’utilisateur associé dans Buttonwood Central SSO.

Pour configurer et tester l’authentification unique Microsoft Entra avec Buttonwood Central SSO, effectuez les étapes suivantes :

  1. Configurez l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
    1. Créer un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec B.Simon.
    2. Affectez l’utilisateur de test Microsoft Entra pour permettre à B.Simon d’utiliser l’authentification unique Microsoft Entra.
  2. Configurez l’authentification unique Buttonwood Central pour configurer les paramètres de l’authentification unique côté application.
    1. Créer un utilisateur de test Buttonwood Central SSO pour avoir un équivalent de B.Simon dans Buttonwood Central SSO lié à la représentation Microsoft Entra de l’utilisateur.
  3. Effectuer un test SSO pour vérifier si la configuration fonctionne.

Configurer l’authentification unique Microsoft Entra

Suivez ces étapes pour activer l’authentification unique Microsoft Entra.

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.

  2. Accédez à Entra ID>applications d'entreprise>Buttonwood Central SSO>authentification unique.

  3. Dans la page Sélectionner une méthode d’authentification unique , sélectionnez SAML.

  4. Dans la page Configurer l’authentification unique avec SAML , sélectionnez l’icône crayon de configuration SAML de base pour modifier les paramètres.

    Modifier la configuration SAML de base

  5. Dans la section Configuration SAML de base , procédez comme suit :

    un. Dans la zone de texte Identificateur (ID d’entité), tapez l’URL : http://adfs.bcx.buttonwood.net/adfs/services/trust

    b. Dans la zone de texte URL de réponse , tapez l’URL : https://adfs.bcx.buttonwood.net/adfs/ls/

    v. Dans la zone de texte URL de connexion , tapez l’URL : https://exchange.bcx.buttonwood.net/User/FederatedLogin

  6. Dans la page Configurer l’authentification unique avec SAML , dans la section Certificat de signature SAML , sélectionnez le bouton Copier pour copier l’URL des métadonnées de fédération d’application et enregistrez-la sur votre ordinateur.

    Lien de téléchargement du certificat

Créer et affecter un utilisateur de test Microsoft Entra

Suivez les instructions de création et d’affectation d’un compte d’utilisateur pour créer un compte d’utilisateur de test appelé B.Simon.

Configurer Buttonwood Central SSO

Pour configurer l’authentification unique côté Buttonwood Central SSO, vous devez envoyer l’URL des métadonnées de fédération de l'application à l’équipe du support technique de Buttonwood Central SSO. Ils définissent ce paramètre pour que la connexion SAML SSO soit correctement définie sur les deux côtés.

Créer un utilisateur test Buttonwood central SSO

Dans cette section, vous allez créer une utilisatrice appelée Britta Simon dans Buttonwood Central SSO. Collaborez avec l’équipe du support technique Buttonwood Central SSO pour ajouter les utilisateurs à la plateforme Buttonwood Central SSO. Les utilisateurs doivent être créés et activés avant d’utiliser l’authentification unique.

Tester l’authentification unique (SSO)

Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.

  • Sélectionnez Tester cette application, cette option redirige vers l’URL de connexion à Buttonwood Central SSO, où vous pouvez lancer le flux de connexion.

  • Accédez directement à l’URL de connexion à Buttonwood Central SSO pour lancer le processus de connexion.

  • Vous pouvez utiliser Microsoft My Apps. Lorsque vous sélectionnez la vignette Buttonwood Central SSO dans Mes applications, cette option redirige vers l’URL de connexion à Buttonwood Central SSO. Pour plus d’informations, consultez Microsoft Entra My Apps.

Après avoir configuré Buttonwood Central SSO, vous pouvez appliquer le contrôle de session, qui protège contre l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session s’étend de l’accès conditionnel. Découvrez comment appliquer le contrôle de session avec Microsoft Cloud App Security.