Configurer votre fournisseur d'identité
Configurer votre fournisseur d'identité
Cette page décrit comment connecter le connecteur SCIM de votre fournisseur d'identité à axe. Les étapes exactes varient selon le fournisseur, mais les paramètres sont les mêmes.
Avant de commencer, assurez-vous d'avoir complété le Prérequis et configuration : un abonnement SCIM, SSO configuré, votre URL de base, et votre Clé API SCIM.
Paramètres de connexion
Configurez votre connecteur SCIM avec les éléments suivants :
| Paramètre | Valeur |
|---|---|
| URL de base SCIM | https://<your-base-url>/api/scim/v2 |
| Authentification | Clé API (jeton d'accès / en-tête) |
| Jeton | Votre clé API SCIM |
| En-tête du jeton | Authorization: <API_KEY> ou X-API-Key: <API_KEY> |
Mappage des attributs
Mappez les attributs des utilisateurs de votre fournisseur d'identité à axe :
| Attribut axe | Source |
|---|---|
userName |
Email professionnel de l'utilisateur |
emails[].value (principal) |
Email professionnel de l'utilisateur |
name.givenName |
Prénom |
name.familyName |
Nom de famille |
externalId |
Identifiant unique de l'utilisateur dans votre annuaire (recommandé) |
Il est recommandé de mapper externalId à l'identifiant stable de votre annuaire — cela permet à axe de faire correspondre de manière fiable les utilisateurs lors des synchronisations.
Mode serveur non conforme (optionnel mais recommandé)
Certains connecteurs (par exemple, SailPoint) tentent de valider le schéma SCIM complet lors de la configuration. Si votre connecteur propose une option « Serveur non conforme » (ou « relâchée »), l'activer permet de sauter cette étape de validation. axe expose les points de terminaison standard de découverte (/ServiceProviderConfig, /Schemas, /ResourceTypes), donc essayez la connexion sans cette option d'abord — ne l'activez que si le test de connexion ou la découverte du schéma de votre connecteur échoue alors que l'authentification réussit.
Notes spécifiques au fournisseur
Okta
- Créez une application SCIM 2.0 (ou utilisez l'onglet de provisionnement de votre application existante).
- Définissez l'URL de base et la clé API du connecteur SCIM comme ci-dessus.
- Okta utilise l'email de l'utilisateur comme identifiant unique.
Microsoft Entra ID (Azure AD)
- Dans votre application d'entreprise, ouvrez Provisionnement et réglez le mode sur Automatique.
- Entrez l'URL de base comme URL du locataire et la clé API comme Jeton secret.
- Entra envoie le ID de l'objet de l'annuaire comme
externalId; assurez-vous qu'il est mappé.
SailPoint (IdentityIQ / Identity Security Cloud)
- Configurez une source SCIM 2.0 avec une authentification par jeton API.
- Entrez l'URL de base et la clé API.
- Activez l'option « Serveur non conforme ? » pour éviter la découverte de schéma (seuls
/Userset/Groupssont requis).
Validation de la connexion
Après avoir configuré le connecteur, validez l'intégration dans cet ordre :
- Tester la connexion — confirmez que l'authentification réussit.
- Lire les groupes — confirmez que vos abonnements produits et équipes apparaissent (
GET /Groups). - Créer un utilisateur de test — provisionnez un utilisateur unique et confirmez qu'il apparaît dans axe et qu'il reçoit l'e-mail d'invitation.
- Attribuer un produit — ajoutez l'utilisateur à un groupe d'abonnement et confirmez qu'il reçoit une licence pour le produit.
- Désactiver l'utilisateur de test — confirmez que l'accès est révoqué.
Si une étape échoue, consultez Résolution des problèmes.
