Configurer votre fournisseur d'identité

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Configurer votre fournisseur d'identité

Cette page décrit comment connecter le connecteur SCIM de votre fournisseur d'identité à axe. Les étapes exactes varient selon le fournisseur, mais les paramètres sont les mêmes.

Avant de commencer, assurez-vous d'avoir complété le Prérequis et configuration : un abonnement SCIM, SSO configuré, votre URL de base, et votre Clé API SCIM.

Paramètres de connexion

Configurez votre connecteur SCIM avec les éléments suivants :

Paramètre Valeur
URL de base SCIM https://<your-base-url>/api/scim/v2
Authentification Clé API (jeton d'accès / en-tête)
Jeton Votre clé API SCIM
En-tête du jeton Authorization: <API_KEY> ou X-API-Key: <API_KEY>

Mappage des attributs

Mappez les attributs des utilisateurs de votre fournisseur d'identité à axe :

Attribut axe Source
userName Email professionnel de l'utilisateur
emails[].value (principal) Email professionnel de l'utilisateur
name.givenName Prénom
name.familyName Nom de famille
externalId Identifiant unique de l'utilisateur dans votre annuaire (recommandé)

Il est recommandé de mapper externalId à l'identifiant stable de votre annuaire — cela permet à axe de faire correspondre de manière fiable les utilisateurs lors des synchronisations.

Mode serveur non conforme (optionnel mais recommandé)

tip

Certains connecteurs (par exemple, SailPoint) tentent de valider le schéma SCIM complet lors de la configuration. Si votre connecteur propose une option « Serveur non conforme » (ou « relâchée »), l'activer permet de sauter cette étape de validation. axe expose les points de terminaison standard de découverte (/ServiceProviderConfig, /Schemas, /ResourceTypes), donc essayez la connexion sans cette option d'abord — ne l'activez que si le test de connexion ou la découverte du schéma de votre connecteur échoue alors que l'authentification réussit.

Notes spécifiques au fournisseur

Okta

  • Créez une application SCIM 2.0 (ou utilisez l'onglet de provisionnement de votre application existante).
  • Définissez l'URL de base et la clé API du connecteur SCIM comme ci-dessus.
  • Okta utilise l'email de l'utilisateur comme identifiant unique.

Microsoft Entra ID (Azure AD)

  • Dans votre application d'entreprise, ouvrez Provisionnement et réglez le mode sur Automatique.
  • Entrez l'URL de base comme URL du locataire et la clé API comme Jeton secret.
  • Entra envoie le ID de l'objet de l'annuaire comme externalId ; assurez-vous qu'il est mappé.

SailPoint (IdentityIQ / Identity Security Cloud)

  • Configurez une source SCIM 2.0 avec une authentification par jeton API.
  • Entrez l'URL de base et la clé API.
  • Activez l'option « Serveur non conforme ? » pour éviter la découverte de schéma (seuls /Users et /Groups sont requis).

Validation de la connexion

Après avoir configuré le connecteur, validez l'intégration dans cet ordre :

  1. Tester la connexion — confirmez que l'authentification réussit.
  2. Lire les groupes — confirmez que vos abonnements produits et équipes apparaissent (GET /Groups).
  3. Créer un utilisateur de test — provisionnez un utilisateur unique et confirmez qu'il apparaît dans axe et qu'il reçoit l'e-mail d'invitation.
  4. Attribuer un produit — ajoutez l'utilisateur à un groupe d'abonnement et confirmez qu'il reçoit une licence pour le produit.
  5. Désactiver l'utilisateur de test — confirmez que l'accès est révoqué.

Si une étape échoue, consultez Résolution des problèmes.

Suivant