Microsoft Entra ID
Type d’accès: Paramètres de l’organisation - Éditeur
Fonctionnalité Premium: SSO
L’authentification unique (SSO) est un processus d’authentification qui permet aux utilisateurs d’accéder à plusieurs applications ou systèmes avec un seul ensemble d’identifiants de connexion. Dans cet article, nous expliquerons comment configurer le SSO à l’aide du protocole standard SAML 2.0 avec Microsoft Entra ID.
Ressources
Veuillez consulter la documentation Microsoft Entra ID suivante pour plus d’informations :
Récupérer les identifiants SAML du SSO
Pour commencer, votre organisation doit récupérer les identifiants SAML du SSO depuis la console Didomi afin de poursuivre la configuration chez votre fournisseur d’identité.
Cliquez sur Mon organisation et sélectionnez Authentification unique dans le menu déroulant.

Utilisez les champs fournis dans l’étape Obtenez vos identifiants SAML du SSO pour noter les éléments suivants :
Émetteur configuré
L’identifiant unique du fournisseur d’identité de votre organisation dans la console Didomi.
URL de connexion
Où l’utilisateur sera redirigé après une connexion réussie auprès du fournisseur d’identité.
URL de déconnexion
Où l’utilisateur sera redirigé après une déconnexion réussie auprès du fournisseur d’identité.

Cliquez sur Continuez une fois terminé.
Créer une application console Didomi dans Microsoft Entra ID
Avant de configurer le SSO, votre organisation devra ajouter une application console Didomi dans votre compte Microsoft Entra ID.
Accédez à Entra ID > Applications d’entreprise > Toutes les applications.
Cliquez sur Nouvelle application.
Depuis la page de création, sélectionnez Créer votre propre application.
Donnez à votre nouvelle application un nom reconnaissable comme étant destiné à la console Didomi. C’est ici que votre organisation configurera le SAML du SSO.
Configurer le SSO pour l’application console Didomi dans Microsoft Entra ID
Depuis la nouvelle application créée pour la console Didomi dans Microsoft Entra ID, sélectionnez Authentification unique dans le menu de gauche.
Cliquez sur SAML pour ouvrir la page de configuration du SSO et accédez à la section Configuration SAML de base puis sélectionnez Modifier.
Utilisez les champs fournis pour saisir les identifiants SAML du SSO récupérés depuis la console Didomi.
Identifiant (ID d’entité)
Émetteur configuré
URL de réponse (URL du service consommateur d’assertion)
URL de connexion
URL de connexion
URL de connexion
URL de déconnexion (facultatif)
URL de déconnexion

Cliquez sur Enregistrer une fois terminé.
Récupérer les métadonnées de l’application console Didomi depuis Microsoft Entra ID
Depuis la page de configuration SSO de l’application console Didomi dans Microsoft Entra ID, accédez à la section Configurer [Nom de l’application] et notez les URL de connexion et URL de déconnexion.
Ensuite, accédez à la section Certificats SAML et téléchargez le Certificat (Base64). Le certificat sera téléchargé sur votre machine locale. Ouvrez le fichier et notez son contenu.
Ajouter les métadonnées Microsoft Entra ID
Une fois les métadonnées de Microsoft Entra ID copiées, revenez à la configuration du SSO dans la console Didomi et saisissez ces valeurs dans les champs fournis pour l’étape Configurer les paramètres SSO .
Certificat X509
Le certificat de signature SAML de votre Microsoft Entra ID au format CER base64.
URL de connexion
URL de connexion depuis Microsoft Entra ID.
URL de déconnexion
URL de déconnexion Microsoft Entra ID.
Remarque: Avant de continuer, assurez-vous que tous les utilisateurs qui doivent avoir accès à la console Didomi ont leur adresse e-mail ajoutée à leur profil.

Tester et terminer la configuration du SSO
Didomi vérifiera les métadonnées du fournisseur d’identité. En cas de succès, utilisez le champ Domaine(s) pour ajouter les domaines e-mail auxquels l’authentification SAML sera limitée (c.-à-d. seuls les utilisateurs dont les e-mails ont ce domaine seront autorisés à se connecter avec le SAML SSO).
Pour des raisons de sécurité, le domaine ajouté au champ Domaine(s) doit correspondre au domaine e-mail de l’utilisateur effectuant la configuration (par ex. didomi.io ne peut être ajouté que si l’utilisateur qui l’ajoute est connecté à la console Didomi avec une adresse e-mail @didomi.io .
Pour ajouter plus d’un domaine, veuillez contacter l’équipe d’assistance Didomi via le chat ou par e-mail à support@didomi.io.

Cliquez sur Enregistrer les paramètres.
Gérer l’accès des utilisateurs et des groupes à l’application console Didomi
Depuis l’application Microsoft Entra ID pour la console Didomi, cliquez sur Utilisateurs et groupes dans le panneau de gauche et utilisez la page suivante pour gérer quels utilisateurs de votre organisation ont accès à la console Didomi.
Mis à jour