For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID

L’authentification unique (SSO) est un processus d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications ou systèmes avec un seul ensemble d’identifiants de connexion. Dans cet article, nous expliquerons comment configurer le SSO à l’aide du protocole standard SAML 2.0 avec Microsoft Entra ID.


Ressources

Veuillez consulter la documentation Microsoft Entra ID suivante pour plus d’informations :

Récupérer les identifiants SAML du SSO

Pour commencer, votre organisation doit récupérer les identifiants SAML du SSO depuis la console Didomi afin de poursuivre la configuration chez votre fournisseur d’identité.

Cliquez sur Mon organisation et sélectionnez Authentification unique dans le menu déroulant.

Utilisez les champs fournis dans l’étape Obtenez vos identifiants SAML du SSO pour noter les éléments suivants :

Identifiant
Description

Émetteur configuré

L’identifiant unique du fournisseur d’identité de votre organisation dans la console Didomi.

URL de connexion

Où l’utilisateur sera redirigé après une connexion réussie auprès du fournisseur d’identité.

URL de déconnexion

Où l’utilisateur sera redirigé après une déconnexion réussie auprès du fournisseur d’identité.

Cliquez sur Continuez une fois terminé.

Créer une application console Didomi dans Microsoft Entra ID

Avant de configurer le SSO, votre organisation devra ajouter une application console Didomi dans votre compte Microsoft Entra ID.

  1. Accédez à Entra ID > Applications d’entreprise > Toutes les applications.

  2. Cliquez sur Nouvelle application.

  3. Depuis la page de création, sélectionnez Créer votre propre application.

Donnez à votre nouvelle application un nom reconnaissable comme étant destiné à la console Didomi. C’est ici que votre organisation configurera le SAML du SSO.

Configurer le SSO pour l’application console Didomi dans Microsoft Entra ID

Depuis la nouvelle application créée pour la console Didomi dans Microsoft Entra ID, sélectionnez Authentification unique dans le menu de gauche.

Cliquez sur SAML pour ouvrir la page de configuration du SSO et accédez à la section Configuration SAML de base puis sélectionnez Modifier.

Utilisez les champs fournis pour saisir les identifiants SAML du SSO récupérés depuis la console Didomi.

Champ Microsoft Entra ID
Identifiant SAML du SSO de la console Didomi

Identifiant (ID d’entité)

Émetteur configuré

URL de réponse (URL du service consommateur d’assertion)

URL de connexion

URL de connexion

URL de connexion

URL de déconnexion (facultatif)

URL de déconnexion

Cliquez sur Enregistrer une fois terminé.

Récupérer les métadonnées de l’application console Didomi depuis Microsoft Entra ID

Depuis la page de configuration SSO de l’application console Didomi dans Microsoft Entra ID, accédez à la section Configurer [Nom de l’application] et notez les URL de connexion et URL de déconnexion.

Ensuite, accédez à la section Certificats SAML et téléchargez le Certificat (Base64). Le certificat sera téléchargé sur votre machine locale. Ouvrez le fichier et notez son contenu.

Ajouter les métadonnées Microsoft Entra ID

Une fois les métadonnées de Microsoft Entra ID copiées, revenez à la configuration du SSO dans la console Didomi et saisissez ces valeurs dans les champs fournis pour l’étape Configurer les paramètres SSO .

Métadonnées
Description

Certificat X509

Le certificat de signature SAML de votre Microsoft Entra ID au format CER base64.

URL de connexion

URL de connexion depuis Microsoft Entra ID.

URL de déconnexion

URL de déconnexion Microsoft Entra ID.

Tester et terminer la configuration du SSO

Didomi vérifiera les métadonnées du fournisseur d’identité. En cas de succès, utilisez le champ Domaine(s) pour ajouter les domaines e-mail auxquels l’authentification SAML sera limitée (c.-à-d. seuls les utilisateurs dont les e-mails ont ce domaine seront autorisés à se connecter avec le SAML SSO).

Cliquez sur Enregistrer les paramètres.

Gérer l’accès des utilisateurs et des groupes à l’application console Didomi

Depuis l’application Microsoft Entra ID pour la console Didomi, cliquez sur Utilisateurs et groupes dans le panneau de gauche et utilisez la page suivante pour gérer quels utilisateurs de votre organisation ont accès à la console Didomi.

Mis à jour