Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans cet article, vous allez apprendre à intégrer Clever à Microsoft Entra ID. Lorsque vous intégrez Clever à Microsoft Entra ID, vous pouvez :
- Contrôler dans Microsoft Entra ID qui a accès à Clever.
- Permettez à vos utilisateurs d'être automatiquement connectés à Clever avec leurs comptes Microsoft Entra.
- Gérer vos comptes à partir d’un emplacement central.
Prérequis
Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :
- Un compte d’utilisateur Microsoft Entra avec un abonnement actif. Si vous n’en avez pas encore, vous pouvez créer un compte gratuitement.
- L’un des rôles suivants :
- Un abonnement Clever pour lequel l’authentification unique est activée
Description du scénario
Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.
- Clever prend en charge l’authentification unique (SSO) initiée par SP.
Notes
L’identificateur de cette application étant une valeur de chaîne fixe, une seule instance peut être configurée dans un locataire.
Ajouter Clever depuis la galerie
Pour configurer l'intégration de Clever dans Microsoft Entra ID, vous devez ajouter Clever depuis la galerie à votre liste d'applications SaaS gérées.
- Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
- Accédez à Entra ID>applications d'entreprise>nouvelle application.
- Dans la section Ajouter à partir de la galerie , tapez Clever dans la zone de recherche.
- Sélectionnez Clever dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.
Vous pouvez sinon également utiliser l’Assistant de configuration des applications d'entreprise . Dans cet assistant, vous pouvez ajouter une application à votre instance, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, ainsi que parcourir la configuration de l’authentification unique (SSO). En savoir plus sur les assistants Microsoft 365.
Configurer et tester Microsoft Entra SSO pour Clever
Configurez et testez l’authentification unique Microsoft Entra avec Clever à l’aide d’un utilisateur de test appelé B.Simon. Pour que SSO fonctionne, vous devez établir une relation de lien entre un utilisateur Microsoft Entra et l'utilisateur associé dans Clever.
Pour configurer et tester l’authentification unique Microsoft Entra avec Clever, effectuez les étapes suivantes :
-
Configurez l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
- Créer un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec B.Simon.
- Affectez l’utilisateur de test Microsoft Entra pour permettre à B.Simon d’utiliser l’authentification unique Microsoft Entra.
-
Configurez l’authentification unique Clever pour configurer les paramètres de l’authentification unique côté application.
- Créer un utilisateur de test Clever pour avoir un équivalent de B.Simon dans Clever lié à la représentation Microsoft Entra de l’utilisateur.
- Test SSO pour vérifier si la configuration fonctionne.
Configurer Microsoft Entra SSO
Effectuez ces étapes pour activer l’authentification unique Microsoft Entra.
Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
Accédez à Entra ID>Applications d'entreprise>Clever>Authentification unique.
Dans la page Sélectionner une méthode d’authentification unique , sélectionnez SAML.
Dans la page Configurer l’authentification unique avec SAML , sélectionnez l’icône crayon de configuration SAML de base pour modifier les paramètres.
Dans la section Configuration SAML de base , procédez comme suit :
un. Dans la zone de texte Identificateur (ID d’entité), tapez l’URL :
https://clever.com/oauth/saml/metadata.xml
b. Dans la zone de texte URL de réponse , tapez une URL à l’aide du modèle suivant :
https://clever.com/<COMPANY_NAME>
v. Dans la zone de texte URL de connexion , tapez une URL à l’aide du modèle suivant :
https://clever.com/in/<COMPANY_NAME>
Notes
Ces valeurs ne sont pas réelles. Mettez à jour ces valeurs avec l’URL de réponse et l’URL de connexion réelles. Pour obtenir la valeur , contactez l’équipe du support technique Clever . Vous pouvez également faire référence aux modèles indiqués dans la section Configuration SAML de base .
Dans la page Configurer l’authentification unique avec SAML , dans la section Certificat de signature SAML , sélectionnez le bouton Copier pour copier l’URL des métadonnées de fédération d’application et enregistrez-la sur votre ordinateur.
Créer et affecter un utilisateur de test Microsoft Entra
Suivez les instructions de création et d’affectation d’un compte d’utilisateur pour créer un compte d’utilisateur de test appelé B.Simon.
Configurer l’authentification unique Clever
Dans une autre fenêtre de navigateur web, connectez-vous au tableau de bord de district Clever en tant qu’administrateur.
Dans le volet de navigation de gauche, sélectionnez Menu>Portail>Paramètres SSO.
Sur la page Paramètres de SSO, procédez comme suit :
un. Sélectionnez Ajouter une méthode de connexion.
b. Sélectionnez Authentification Active Directory.
v. Ouvrez l’URL des métadonnées de fédération d’application téléchargée dans le Bloc-notes et collez le contenu dans la zone de texte URL des métadonnées dans la boîte de dialogue Configurer l’authentification Active Directory .
d.Sélectionner Enregistrer.
Créer un utilisateur de test Clever
Pour se connecter à Clever, les utilisateurs Microsoft Entra doivent être provisionnés dans Clever.
Dans le cas de Clever, collaborez avec l’équipe du support technique Clever pour ajouter les utilisateurs dans la plateforme Clever. Les utilisateurs doivent être créés et activés avant que vous utilisiez l’authentification unique.
Notes
Vous pouvez utiliser n’importe quel autre outil ou API de création de compte d’utilisateur fourni par Clever pour approvisionner des comptes d’utilisateurs Microsoft Entra.
Tester l’authentification unique (SSO)
Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.
Sélectionnez Tester cette application, cette option redirige vers l’URL de connexion Clever où vous pouvez lancer le flux de connexion.
Accédez directement à l’URL de connexion Clever pour démarrer le flux de connexion.
Vous pouvez utiliser Mes applications de Microsoft. Lorsque vous sélectionnez la vignette Clever dans Mes applications, cette option redirige vers l’URL de connexion Clever. Pour plus d’informations sur Mes applications, consultez Présentation de Mes applications.
Contenu connexe
Après avoir configuré Clever, vous pouvez appliquer le contrôle de session, qui protège l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session est étendu à partir de l’accès conditionnel. Découvrez comment appliquer le contrôle de session avec Microsoft Defender pour Cloud Apps.