Microsoft Entra ID

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurer Microsoft Entra ID pour la connexion initiée par IdP avec les produits Deque

Not for use with personal data

Ce guide couvre uniquement la connexion initiée par IdP. Pour la connexion initiée par SP, suivez la configuration SAML générique et aucune configuration spécifique au fournisseur n'est requise.

Créer une application d'entreprise

  1. Dans Microsoft Entra ID, allez à Applications d'entreprise > Nouvelle application.
  2. Recherchez SAML 2.0 ou sélectionnez Créer votre propre application > Intégrez toute autre application que vous ne trouvez pas dans la galerie > Connexion basée sur SAML.
  3. Nommez l'application (par exemple, Deque Axe).

Configuration SAML de base

  1. Dans l'application, allez à Authentification unique > SAML.
  2. Dans la section Configuration SAML de base, entrez :
    • Identifiant (Entity ID) : La valeur de l'Entity ID de vos métadonnées Deque (celle se terminant par /clients/<client name>, pas celle se terminant par /endpoint)
    • URL de réponse (URL du service consommateur d'assertions) : La même valeur d'Entity ID
important

Utilisez exactement une URL de réponse, et elle doit correspondre exactement à l'Entity ID. Plusieurs URL de réponse, ou des incompatibilités, entraîneront l'échec de la connexion.

N'utilisez pas la valeur d'Entity ID se terminant par /endpoint. Le fichier de métadonnées contient les deux valeurs — utilisez uniquement la plus longue se terminant par /clients/<client name>.

Attributs et réclamations

Les attributs par défaut sont acceptables. Deque requiert l'adresse e-mail, et acceptera le prénom et le nom si présents. Si vous souhaitez vérifier que les noms sont configurés :

  1. Allez à Attributs et réclamations.
  2. Les réclamations par défaut doivent inclure :
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress pour l'e-mail
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname pour le prénom
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname pour le nom

Ce sont les valeurs par défaut et ne nécessitent pas d'être changées.

Envoi des métadonnées à Deque

  1. Allez à Authentification unique > SAML > Certificat de signature SAML.
  2. Sélectionnez URL des métadonnées ou Télécharger.
  3. Envoyez l'URL des métadonnées ou le fichier XML téléchargé à helpdesk@deque.com.

Affectation des utilisateurs

  1. Allez à Utilisateurs et groupes.
  2. Attribuez les utilisateurs et groupes qui doivent avoir accès.

Test et publication

  1. Allez à Authentification unique > SAML.
  2. Retournez à Certificat de signature SAML et sélectionnez Test.
  3. Vous devriez recevoir une invitation à vous connecter. Authentifiez-vous en utilisant vos identifiants de fournisseur d'identité.
  4. Confirmez que vous êtes redirigé vers Deque et que vous arrivez dans le produit.
  5. Confirmez que votre nom et votre adresse e-mail sont corrects sur votre profil Deque.
  6. Allez à Propriétés et définissez l'application sur Oui pour Assignation requise.

Votre URL de démarrage initié par l'IdP

Après avoir terminé les tests, envoyez cette URL à Deque :

  1. Dans l'application, allez à Propriétés.
  2. Sous URL d'accès utilisateur, copiez l'URL.