Microsoft Entra ID
Type d'accès: Paramètres de l'organisation - Éditeur
Fonctionnalité Premium: SSO
Single Sign-On (SSO) est un processus d'authentification qui permet aux utilisateurs d'accéder à plusieurs applications ou systèmes avec un seul jeu d'identifiants. Dans cet article, nous expliquerons comment configurer le SSO en utilisant le protocole standard SAML 2.0 avec Microsoft Entra ID.
Ressources
Veuillez vous référer à la documentation Microsoft Entra ID suivante pour des informations supplémentaires :
Récupérer les identifiants SSO SAML
Pour commencer, votre organisation doit récupérer les identifiants SSO SAML depuis la console Didomi afin de poursuivre la configuration dans votre fournisseur d'identité.
Cliquez Mon organisation et sélectionnez Single Sign-on dans le menu déroulant.

Utilisez les champs fournis dans Obtenez vos identifiants SSO SAML pour noter les éléments suivants :
Émetteur configuré
L'identifiant unique du fournisseur d'identité de votre organisation dans la console Didomi.
URL de connexion
Où l'utilisateur sera redirigé après une connexion réussie auprès du fournisseur d'identité.
URL de déconnexion
Où l'utilisateur sera redirigé après une déconnexion réussie auprès du fournisseur d'identité.

Cliquez Continuer lorsque vous avez terminé.
Créer l'application console Didomi dans Microsoft Entra ID
Avant de configurer le SSO, votre organisation devra ajouter une application console Didomi dans votre compte Microsoft Entra ID.
Accédez à Entra ID > Applications d'entreprise > Toutes les applications.
Cliquez Nouvelle application.
Depuis la page de création, sélectionnez Créer votre propre application.
Donnez à votre nouvelle application un nom reconnaissable comme étant pour la console Didomi. C'est ici que votre organisation configurera le SSO SAML.
Configurer le SSO pour l'application console Didomi dans Microsoft Entra ID
Depuis l'application nouvellement créée pour la console Didomi dans Microsoft Entra ID, sélectionnez Authentification unique dans le menu de gauche.
Cliquez SAML pour ouvrir la page de configuration du SSO et naviguer vers Configuration SAML de base section et sélectionnez Modifier.
Utilisez les champs fournis pour saisir les identifiants SAML du SSO récupérés depuis la console Didomi.
Identifiant (Entity ID)
Émetteur configuré
URL de réponse (URL du service consommateur d'assertions)
URL de connexion
URL d'ouverture de session
URL de connexion
URL de déconnexion (facultatif)
URL de déconnexion

Cliquez Enregistrer lorsque vous avez terminé.
Récupérer les métadonnées de l'application console Didomi depuis Microsoft Entra ID
Depuis la page de configuration SSO de l'application console Didomi dans Microsoft Entra ID, accédez à la Configurer [Nom de l'application] section et notez le URL de connexion et URL de déconnexion.
Ensuite, accédez à la Certificats SAML section et téléchargez le Certificat (Base64). Le certificat sera téléchargé sur votre machine locale. Ouvrez le fichier et notez son contenu.
Ajouter les métadonnées Microsoft Entra ID
Avec les métadonnées de Microsoft Entra ID copiées, revenez à la configuration SSO dans la console Didomi et saisissez ces valeurs dans les champs fournis pour le Configurer les paramètres SSO l'étape.
Certificat X509
Le certificat de signature SAML de votre Microsoft Entra ID au format CER base64.
URL de connexion
URL de connexion depuis Microsoft Entra ID.
URL de déconnexion
URL de déconnexion Microsoft Entra ID.
Remarque : Avant de continuer, assurez-vous que tous les utilisateurs devant avoir accès à la console Didomi ont leur adresse e-mail ajoutée à leur profil.

Tester et compléter la configuration SSO
Didomi vérifie les métadonnées du fournisseur d'identité. En cas de succès, utilisez le Domaine(s) champ pour ajouter les domaines e-mail auxquels l'authentification SAML sera restreinte (c.-à-d. seuls les utilisateurs dont les e-mails ont ce domaine seront autorisés à se connecter avec SSO SAML).
Pour des raisons de sécurité, le domaine ajouté au Domaine(s) champ doit correspondre au domaine d'e-mail de l'utilisateur effectuant la configuration (par ex. didomi.io ne peut être ajouté que si l'utilisateur qui l'ajoute est connecté à la console Didomi en utilisant une adresse @didomi.io e-mail.
Pour ajouter plus d'un domaine, veuillez contacter l'équipe de support Didomi via le chat ou par e-mail à [email protected].

Cliquez Enregistrer les paramètres.
Gérer l'accès des utilisateurs et des groupes à l'application console Didomi
Depuis l'application Microsoft Entra ID pour la console Didomi, cliquez sur Utilisateurs et groupes dans le panneau de gauche et utilisez la page qui s'affiche pour gérer quels utilisateurs de votre organisation ont accès à la console Didomi.
Mis à jour