Microsoft Entra ID

circle-check

Single Sign-On (SSO) est un processus d'authentification qui permet aux utilisateurs d'accéder à plusieurs applications ou systèmes avec un seul jeu d'identifiants. Dans cet article, nous expliquerons comment configurer le SSO en utilisant le protocole standard SAML 2.0 avec Microsoft Entra ID.


Ressources

Veuillez vous référer à la documentation Microsoft Entra ID suivante pour des informations supplémentaires :

Récupérer les identifiants SSO SAML

Pour commencer, votre organisation doit récupérer les identifiants SSO SAML depuis la console Didomi afin de poursuivre la configuration dans votre fournisseur d'identité.

Cliquez Mon organisation et sélectionnez Single Sign-on dans le menu déroulant.

Utilisez les champs fournis dans Obtenez vos identifiants SSO SAML pour noter les éléments suivants :

Identifiant
Description

Émetteur configuré

L'identifiant unique du fournisseur d'identité de votre organisation dans la console Didomi.

URL de connexion

Où l'utilisateur sera redirigé après une connexion réussie auprès du fournisseur d'identité.

URL de déconnexion

Où l'utilisateur sera redirigé après une déconnexion réussie auprès du fournisseur d'identité.

Cliquez Continuer lorsque vous avez terminé.

Créer l'application console Didomi dans Microsoft Entra ID

Avant de configurer le SSO, votre organisation devra ajouter une application console Didomi dans votre compte Microsoft Entra ID.

  1. Accédez à Entra ID > Applications d'entreprise > Toutes les applications.

  2. Cliquez Nouvelle application.

  3. Depuis la page de création, sélectionnez Créer votre propre application.

Donnez à votre nouvelle application un nom reconnaissable comme étant pour la console Didomi. C'est ici que votre organisation configurera le SSO SAML.

Configurer le SSO pour l'application console Didomi dans Microsoft Entra ID

Depuis l'application nouvellement créée pour la console Didomi dans Microsoft Entra ID, sélectionnez Authentification unique dans le menu de gauche.

Cliquez SAML pour ouvrir la page de configuration du SSO et naviguer vers Configuration SAML de base section et sélectionnez Modifier.

Utilisez les champs fournis pour saisir les identifiants SAML du SSO récupérés depuis la console Didomi.

Champ Microsoft Entra ID
Identifiant SAML du SSO de la console Didomi

Identifiant (Entity ID)

Émetteur configuré

URL de réponse (URL du service consommateur d'assertions)

URL de connexion

URL d'ouverture de session

URL de connexion

URL de déconnexion (facultatif)

URL de déconnexion

Cliquez Enregistrer lorsque vous avez terminé.

Récupérer les métadonnées de l'application console Didomi depuis Microsoft Entra ID

Depuis la page de configuration SSO de l'application console Didomi dans Microsoft Entra ID, accédez à la Configurer [Nom de l'application] section et notez le URL de connexion et URL de déconnexion.

Ensuite, accédez à la Certificats SAML section et téléchargez le Certificat (Base64). Le certificat sera téléchargé sur votre machine locale. Ouvrez le fichier et notez son contenu.

Ajouter les métadonnées Microsoft Entra ID

Avec les métadonnées de Microsoft Entra ID copiées, revenez à la configuration SSO dans la console Didomi et saisissez ces valeurs dans les champs fournis pour le Configurer les paramètres SSO l'étape.

Métadonnées
Description

Certificat X509

Le certificat de signature SAML de votre Microsoft Entra ID au format CER base64.

URL de connexion

URL de connexion depuis Microsoft Entra ID.

URL de déconnexion

URL de déconnexion Microsoft Entra ID.

circle-exclamation

Tester et compléter la configuration SSO

Didomi vérifie les métadonnées du fournisseur d'identité. En cas de succès, utilisez le Domaine(s) champ pour ajouter les domaines e-mail auxquels l'authentification SAML sera restreinte (c.-à-d. seuls les utilisateurs dont les e-mails ont ce domaine seront autorisés à se connecter avec SSO SAML).

circle-exclamation

Cliquez Enregistrer les paramètres.

Gérer l'accès des utilisateurs et des groupes à l'application console Didomi

Depuis l'application Microsoft Entra ID pour la console Didomi, cliquez sur Utilisateurs et groupes dans le panneau de gauche et utilisez la page qui s'affiche pour gérer quels utilisateurs de votre organisation ont accès à la console Didomi.

Mis à jour