Partager via


Didacticiel : Configurer Microsoft Entra ID et SAP Cloud Identity Services pour l'attribution automatique d’utilisateurs dans SAP Analytics Cloud

Ce tutoriel décrit les étapes à effectuer dans SAP Cloud Identity Services, SAP Analytics Cloud et Microsoft Entra ID pour configurer l’attribution automatique d’utilisateurs. Une fois configuré, Microsoft Entra ID attribue et désattribue automatiquement les utilisateurs et les groupes dans SAP Analytics Cloud à l’aide du service d’approvisionnement Microsoft Entra et de SAP Cloud Identity Services. Pour découvrir les informations importantes sur ce que fait l’approvisionnement Microsoft Entra, comment il fonctionne et consulter le forum aux questions, reportez-vous à l’article Automatiser l’attribution et la désattribution d’utilisateurs dans les applications SaaS avec Microsoft Entra ID.

Fonctionnalités prises en charge

  • Créer des utilisateurs dans SAP Analytics Cloud pour activer l’authentification unique auprès de SAP Analytics Cloud
  • Supprimer des utilisateurs dans SAP Analytics Cloud quand ils n’ont plus besoin d’accès
  • Maintenir la synchronisation des attributs utilisateur entre Microsoft Entra ID et SAP Analytics Cloud

Prérequis

Le scénario décrit dans ce tutoriel part du principe que vous disposez des prérequis suivants :

Étape 1 : Planifier votre déploiement de l’approvisionnement

Microsoft Entra a des connecteurs à SAP ECC, SAP Cloud Identity Services et SAP SuccessFactors. L’approvisionnement dans SAP Analytics Cloud ou d’autres applications nécessite que les utilisateurs soient d’abord présents dans Microsoft Entra ID. Une fois que vous avez des utilisateurs dans Microsoft Entra ID, vous pouvez attribuer ces utilisateurs de Microsoft Entra ID vers SAP Cloud Identity Services. SAP Cloud Identity Services approvisionne ensuite les utilisateurs provenant de Microsoft Entra ID qui se trouvent dans SAP Cloud Identity Directory dans les applications SAP en aval, notamment SAP Analytics Cloud, via le connecteur cloud SAP et bien d’autres.

Diagramme montrant les technologies Microsoft et SAP pertinentes pour l’approvisionnement d’identités depuis Microsoft Entra ID.

Étape 2 : Vérifiez que vous disposez des utilisateurs appropriés dans Microsoft Entra ID

Vous pouvez utiliser le trafic HR entrant à partir de SuccessFactors pour conserver la liste des utilisateurs dans Microsoft Entra ID à jour lorsque les employés rejoignent, déplacent et quittent. Si vous envisagez d’utiliser des groupes ou des attributions de rôles d’application pour étendre qui peut accéder à SAP Analytics Cloud ou quels rôles ils auront, et que votre locataire dispose d’une licence pour Gouvernance des ID Microsoft Entra, vous pouvez également automatiser les modifications apportées aux attributions de rôles d’application dans Microsoft Entra ID pour les applications représentant SAP Cloud Identity Services ou Analytics Cloud. Pour plus d’informations sur l’exécution de la séparation des tâches et d’autres vérifications de conformité avant l’approvisionnement, consultez migrer des scénarios de gestion de cycle de vie des accès.

Pour obtenir des instructions pas à pas sur le cycle de vie des identités avec les applications SAP comme cible, consultez Plan de déploiement de Microsoft Entra pour l’attribution d'utilisateurs avec des applications source et cible SAP.

Étape 3 : Configurer l’approvisionnement depuis Microsoft Entra ID vers SAP Cloud Identity Services

Pour préparer l’attribution d'utilisateurs dans des applications SAP Analytics Cloud ou d’autres applications SAP intégrées à SAP Cloud Identity Services, vérifiez que SAP Cloud Identity Services dispose des mappages de schéma nécessaires pour ces applications. Ensuite, configurez attribution d’utilisateurs de Microsoft Entra ID dans SAP Cloud Identity Services. SAP Cloud Identity Services provisionnera par la suite les utilisateurs dans les applications SAP en aval si nécessaire.

Il existe deux façons de provisionner des utilisateurs de Microsoft Entra dans SAP Cloud Identity Services.

Remarque

Commencez progressivement. Testez avec un petit ensemble d’utilisateurs et de groupes avant d’effectuer un déploiement général. Vérifiez que les utilisateurs disposent du bon accès dans les cibles en aval SAP et qu’ils disposent des rôles appropriés lorsqu’ils se connectent.

Étape 4 : Configurer l’approvisionnement à partir de SAP Cloud Identity Services vers SAP Analytics Cloud

À cette étape, utilisez SAP Cloud Identity Services Identity Provisioning pour configurer SAP Analytics Cloud en tant que système cible, où vous pouvez attribuer des utilisateurs et des membres de groupe. Pour SAP Analytics Cloud, consultez la documentation SAP sur l’approvisionnement sur SAP Analytics Cloud.

Étape 5 : Configurer l’authentification unique

Après avoir configuré l’approvisionnement pour les utilisateurs dans vos applications SAP, vous devez activer l’authentification unique pour celles-ci. Microsoft Entra ID peut servir de fournisseur d’identité et d’autorité d’authentification pour vos applications SAP. Si ce n’est déjà fait, configurez l’intégration de l’authentification unique Microsoft Entra à SAP Cloud Identity Services.

Pour plus d’informations sur la configuration de l’authentification unique sur SAP SaaS et les applications modernes, consultez activer l’authentification unique.

Étapes suivantes