Lire en anglais

Partager via


Tutoriel : Intégration de Microsoft Entra à Lecorpio

Dans ce tutoriel, vous découvrez comment intégrer Lecorpio à Microsoft Entra ID. L’intégration de Lecorpio à Microsoft Entra ID offre les avantages suivants :

  • Vous pouvez contrôler dans Microsoft Entra ID qui a accès à Lecorpio.
  • Vous pouvez permettre à vos utilisateurs d’être connectés automatiquement à Lecorpio (Authentification unique) avec leur compte Microsoft Entra.
  • Vous pouvez gérer vos comptes à partir d’un emplacement central.

Si vous souhaitez en savoir plus sur l'intégration d'applications SaaS avec Microsoft Entra ID, consultez Qu'est-ce que l'accès aux applications et l'authentification unique avec Microsoft Entra ID. Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.

Prérequis

Pour configurer l’intégration de Microsoft Entra à Lecorpio, vous avez besoin des éléments suivants :

  • Un abonnement Microsoft Entra. Si vous ne disposez pas d'un environnement Microsoft Entra, vous pouvez bénéficier d'un essai d'un mois ici
  • Abonnement Lecorpio pour lequel l’authentification unique est activée

Description du scénario

Dans ce didacticiel, vous configurez et testez l’authentification unique Microsoft Entra dans un environnement de test.

  • Lecorpio prend en charge l’authentification unique initiée par le fournisseur de services

Pour configurer l’intégration de Lecorpio dans Microsoft Entra ID, vous devez ajouter Lecorpio depuis la galerie à votre liste d’applications SaaS managées.

Pour ajouter Lecorpio à partir de la galerie, effectuez les étapes suivantes :

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à Identité>Applications>Applications d’entreprise>Nouvelle application.

  3. Dans la zone de recherche, tapez Lecorpio, sélectionnez Lecorpio dans le panneau de résultats, puis cliquez sur le bouton Ajouter pour ajouter l’application.

    Lecorpio in the results list

Configurer et tester l’authentification unique Microsoft Entra

Dans cette section, vous allez configurer et tester l’authentification unique Microsoft Entra avec Lecorpio au moyen d’un utilisateur de test nommé Britta Simon. Pour que l’authentification unique fonctionne, une relation entre un utilisateur Microsoft Entra et l’utilisateur associé dans Lecorpio doit être établie.

Pour configurer et tester l’authentification unique Microsoft Entra avec Lecorpio, vous devez suivre les instructions des sections suivantes :

  1. Configurer l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
  2. Configurer l’authentification unique de Lecorpio pour configurer les paramètres de l’authentification unique côté application.
  3. Créer un utilisateur test Microsoft Entra – pour tester l'authentification unique Microsoft Entra avec Britta Simon.
  4. Affecter l’utilisateur de test Microsoft Entra pour permettre à Britta Simon d’utiliser l’authentification unique Microsoft Entra.
  5. Créer l’utilisateur de test Lecorpio pour avoir dans Lecorpio un équivalent de Britta Simon lié à la représentation Microsoft Entra de l’utilisateur.
  6. Tester l’authentification unique : pour vérifier si la configuration fonctionne.

Configurer l'authentification unique Microsoft Entra

Dans cette section, vous activez l’authentification unique Microsoft Entra.

Pour configurer l’authentification unique Microsoft Entra avec Lecorpio, effectuez les étapes suivantes :

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à la page d’intégration des applications Identité>Applications>Applications d’entreprise>Lecorpio, puis sélectionnez Authentification unique.

    Configure single sign-on link

  3. Dans la boîte de dialogue Sélectionner une méthode d’authentification unique, sélectionnez le mode SAML/WS-Fed afin d’activer l’authentification unique.

    Single sign-on select mode

  4. Dans la page Configurer l’authentification unique avec SAML, cliquez sur l’icône Modifier pour ouvrir la boîte de dialogue Configuration SAML de base.

    Edit Basic SAML Configuration

  5. Dans la section Configuration SAML de base, effectuez les étapes suivantes :

    Lecorpio Domain and URLs single sign-on information

    a. Dans la zone de texte URL de connexion, saisissez une URL au format suivant : https://<instance name>.lecorpio.com/<customer name>

    b. Dans la zone de texte Identificateur (ID d’entité) , saisissez une URL au format suivant : https://<instance name>.lecorpio.com/<customer name>

    Notes

    Il ne s’agit pas de valeurs réelles. Mettez à jour ces valeurs avec l’URL de connexion et l’identificateur réels. Pour obtenir ces valeurs, contactez l’équipe de support technique Lecorpio. Vous pouvez également consulter les modèles figurant à la section Configuration SAML de base.

  6. Sur la page Configurer l’authentification unique avec SAML, dans la section Certificat de signature SAML, cliquez sur Télécharger pour télécharger le fichier XML de métadonnées de fédération en fonction des options définies selon vos besoins, puis enregistrez-le sur votre ordinateur.

    The Certificate download link

  7. Dans la section Configurer Lecorpio, copiez l’URL ou les URL appropriées en fonction de vos besoins.

    Copy configuration URLs

    a. URL de connexion

    b. Identificateur Microsoft Entra

    c. URL de déconnexion

Configurer l’authentification unique de Lecorpio

Pour configurer l’authentification unique côté Lecorpio, vous devez envoyer le XML des métadonnées de fédération téléchargé et les URL appropriées copiées depuis la configuration de l’application à l’équipe du support technique de Lecorpio. Celles-ci configurent ensuite ce paramètre pour que la connexion SSO SAML soit définie correctement des deux côtés.

Créer un utilisateur de test Microsoft Entra

L’objectif de cette section est de créer une utilisatrice test appelée Britta Simon.

  1. Connectez-vous au Centre d’administration de Microsoft Entra en tant qu’Administrateur de l’utilisateur.
  2. Accédez à Identité>Utilisateurs>Tous les utilisateurs.
  3. Sélectionnez Nouvel utilisateur>Créer un utilisateur dans la partie supérieure de l’écran.
  4. Dans les propriétés Utilisateur, effectuez les étapes suivantes :
    1. Dans le champ Nom d’affichage, entrez B.Simon.
    2. Dans le champ Nom d’utilisateur principal, entrez username@companydomain.extension. Par exemple : B.Simon@contoso.com.
    3. Cochez la case Afficher le mot de passe, puis notez la valeur affichée dans le champ Mot de passe.
    4. Sélectionnez Revoir + créer.
  5. Sélectionnez Create (Créer).

Attribuer l’utilisateur test Microsoft Entra

Dans cette section, vous allez autoriser Britta Simon à utiliser l’authentification unique Azure en accordant l’accès à Lecorpio.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez à Identité>Applications>Applications d’entreprise>Lecorpio.

    Enterprise applications blade

  3. Dans la liste des applications, sélectionnez Lecorpio.

    The Lecorpio link in the Applications list

  4. Dans le menu de gauche, sélectionnez Utilisateurs et groupes.

    The

  5. Cliquez sur le bouton Ajouter un utilisateur, puis sélectionnez Utilisateurs et groupes dans la boîte de dialogue Ajouter une attribution.

    The Add Assignment pane

  6. Dans la boîte de dialogue Utilisateurs et groupes, sélectionnez Britta Simon dans la liste Utilisateurs, puis cliquez sur le bouton Sélectionner au bas de l’écran.

  7. Si vous attendez une valeur de rôle dans l’assertion SAML, dans la boîte de dialogue Sélectionner un rôle, sélectionnez le rôle approprié pour l’utilisateur dans la liste, puis cliquez sur le bouton Sélectionner en bas de l’écran.

  8. Dans la boîte de dialogue Ajouter une attribution, cliquez sur le bouton Attribuer.

Créer l’utilisateur de test Lecorpio

Dans cette section, vous allez créer un utilisateur appelé Britta Simon dans Lecorpio. Collaborez avec l’équipe du support technique de Lecorpio pour ajouter des utilisateurs à la plateforme Lecorpio. Les utilisateurs doivent être créés et activés avant que vous utilisiez l’authentification unique.

Tester l’authentification unique

Dans cette section, vous testez votre configuration d'authentification unique Microsoft Entra à l'aide du panneau d'accès.

Le fait de cliquer sur la vignette Lecorpio dans le volet d’accès doit vous connecter automatiquement à l’application Lecorpio pour laquelle vous avez configuré l’authentification unique. Pour plus d’informations sur le panneau d’accès, consultez Présentation du panneau d’accès.

Ressources complémentaires