Partager via


Configurer M-Files pour l’authentification unique avec l’ID Microsoft Entra

Dans cet article, vous allez apprendre à intégrer M-Files à l’ID Microsoft Entra. Quand vous intégrez M-Files à Microsoft Entra ID, vous pouvez :

  • Contrôlez dans Microsoft Entra ID qui a accès à M-Files.
  • Permettez à vos utilisateurs d’être automatiquement connectés à M-Files avec leurs comptes Microsoft Entra.
  • Gérez vos comptes dans un emplacement central.

Conditions préalables

Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :

  • Un abonnement à M-Files pour lequel l’authentification unique est activée

Description du scénario

Dans cet article, vous allez configurer et tester l’authentification unique Microsoft Entra dans un environnement de test.

Pour configurer l'intégration de M-Files dans Microsoft Entra ID, vous devez ajouter M-Files de la galerie à votre liste d'applications SaaS gérées.

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
  2. Accédez à Entra ID>Applications d'entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie , tapez M-Files dans la zone de recherche.
  4. Sélectionnez M-Files dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire.

Vous pouvez sinon également utiliser l’Assistant de configuration des applications d'entreprise . Dans cet assistant, vous pouvez ajouter une application à votre instance, ajouter des utilisateurs/groupes à l’application, attribuer des rôles, ainsi que parcourir la configuration de l’authentification unique (SSO). En savoir plus sur les Assistants Microsoft 365.

Configurer et tester Microsoft Entra SSO pour M-Files

Configurez et testez l’authentification unique Microsoft Entra avec M-Files à l’aide d’un utilisateur de test appelé B.Simon. Pour que SSO fonctionne, vous devez établir une relation de lien entre un utilisateur Microsoft Entra et l'utilisateur associé dans M-Files.

Pour configurer et tester Microsoft Entra SSO avec M-Files, effectuez les étapes suivantes :

  1. Configurez l’authentification unique Microsoft Entra pour permettre à vos utilisateurs d’utiliser cette fonctionnalité.
    1. Créer un utilisateur de test Microsoft Entra pour tester l’authentification unique Microsoft Entra avec B.Simon.
    2. Affectez l’utilisateur de test Microsoft Entra pour permettre à B.Simon d’utiliser l’authentification unique Microsoft Entra.
  2. Configurez l’authentification unique M-Files pour configurer les paramètres de l’authentification unique côté application.
    1. Créer un utilisateur de test M-Files pour avoir un équivalent de B.Simon dans M-Files lié à la représentation Microsoft Entra de l’utilisateur.
  3. Testez le SSO (authentification unique) pour vérifier si la configuration fonctionne.

Configurer l’authentification unique Microsoft Entra

Suivez ces étapes pour activer l’authentification unique Microsoft Entra.

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.

  2. Accédez à Entra ID>Enterprise apps>M-Files>Single sign-on.

  3. Dans la page Sélectionner une méthode d’authentification unique , sélectionnez SAML.

  4. Dans la page Configurer l’authentification unique avec SAML , sélectionnez l’icône crayon de configuration SAML de base pour modifier les paramètres.

    Modifier la configuration SAML de base

  5. Dans la section Configuration SAML de base , procédez comme suit :

    a) Dans la zone de texte URL de connexion , tapez une URL à l’aide du modèle suivant : https://<tenantname>.cloudvault.m-files.com/authentication/MFiles.AuthenticationProviders.Core/sso

    b. Dans la zone de texte Identificateur (ID d’entité), tapez une URL au format suivant :

    Remarque

    Ces valeurs ne sont pas réelles. Mettez à jour ces valeurs avec l'URL de connexion et l'identifiant réels. Pour obtenir ces valeurs , contactez l’équipe du support technique M-Files . Vous pouvez également faire référence aux modèles indiqués dans la section Configuration SAML de base .

  6. Dans la page Configurer un seul Sign-On avec SAML , dans la section Certificat de signature SAML , sélectionnez Télécharger pour télécharger le xml des métadonnées de fédération à partir des options fournies en fonction de vos besoins et enregistrez-le sur votre ordinateur.

    Lien de téléchargement du certificat

  7. Dans la section Configurer M-Files , copiez la ou les URL appropriées en fonction de vos besoins.

    Copier des URL de configuration

Créer et affecter un utilisateur de test Microsoft Entra

Suivez les instructions de création et d’affectation d’un compte d’utilisateur pour créer un compte d’utilisateur de test appelé B.Simon.

Configurer l’authentification unique M-Files

  1. Pour configurer l’authentification unique pour votre application, contactez l’équipe du support technique M-Files et fournissez-leur les métadonnées téléchargées.

    Remarque

    Suivez les étapes suivantes si vous souhaitez configurer l’authentification unique pour votre application de bureau M-Files. Aucune étape supplémentaire n’est nécessaire si vous souhaitez configurer l’authentification unique pour la version web de M-Files uniquement.

  2. Suivez la procédure suivante pour configurer l’application de bureau M-Files de sorte à activer l’authentification unique avec Microsoft Entra ID. Pour télécharger M-Files, accédez à la page de téléchargement M-Files .

  3. Ouvrez la fenêtre Paramètres du bureau M-Files . Ensuite, sélectionnez Ajouter.

    Capture d’écran montrant les paramètres de bureau M-Files dans lesquels vous pouvez sélectionner Ajouter.

  4. Dans la fenêtre Propriétés de connexion du coffre de documents, procédez comme suit :

    Capture d’écran montrant les propriétés de connexion du coffre de documents dans lesquelles vous pouvez entrer les valeurs décrites.

    Sous la section Serveur, saisissez les valeurs comme suit :

    a) Pour Nom, tapez <tenant-name>.cloudvault.m-files.com.

    b. Pour le numéro de port, tapez 4466.

    v. Pour protocole, sélectionnez HTTPS.

    d. Dans le champ Authentification , sélectionnez Utilisateur Windows spécifique. Ensuite, vous êtes invité à utiliser une page de signature. Insérez vos informations d'identification Microsoft Entra.

    é. Pour le coffre sur le serveur, sélectionnez le coffre correspondant sur le serveur.

    f. Sélectionnez OK.

Créer un utilisateur de test M-Files

L’objectif de cette section est de créer un utilisateur appelé Britta Simon dans M-Files. Collaborez avec l’équipe du support technique M-Files pour ajouter les utilisateurs dans M-Files.

Tester l’authentification unique (SSO)

Dans cette section, vous testez votre configuration d’authentification unique Microsoft Entra avec les options suivantes.

  • Sélectionnez Tester cette application, cette option redirige vers l’URL de connexion M-Files où vous pouvez lancer le flux de connexion.

  • Accédez directement à l’URL de connexion à M-Files et lancez le flux de connexion.

  • Vous pouvez utiliser Microsoft My Apps. Lorsque vous sélectionnez la vignette M-Files dans Mes applications, cette option redirige vers l’URL de connexion M-Files. Pour plus d’informations sur Mes applications, consultez Présentation de Mes applications.

Après avoir configuré M-Files, vous pouvez appliquer le contrôle de session, qui protège contre l’exfiltration et l’infiltration des données sensibles de votre organisation en temps réel. Le contrôle de session s’étend de l’accès conditionnel. Découvrez comment appliquer le contrôle de session avec Microsoft Defender pour Cloud Apps.