Show/Hide Toolbars

Thereforeâ„¢ Help

Didacticiels > Solution Designer > Accès > Authentification > Annuaires d'utilisateurs externes > Azure Active Directory

Configuration de Thereforeâ„¢ Server Login

Scroll

Pour intégrer Therefore™ Server à Azure Active Directory depuis le système backend, vous devez inscrire manuellement une seconde application personnalisée dans Azure Active Directory.

 

L'application doit être configurée de sorte à partager une « clé secrète » avec Therefore™.

 

1.Dans le portail Azure, accédez à « Inscriptions des applications » et créez une application dotée des paramètres par défaut. Dans l'exemple illustré, elle s'appelle « Therefore™ Server Login ». La procédure de création d'une application est passée en revue dans le didacticiel précédent :

 Didacticiel : Configuration de Thereforeâ„¢ Client Login

SD_T_AuthMeth_AdminTasks_AAD_001

2.Accédez à « Autorisations de l'API » et cliquez sur « Ajouter une autorisation » :

sd_t_authmeth_admintasks_aad2_001

3.Sélectionnez « Microsoft Graph ».

sd_t_authmeth_admintasks_aad2_002

4.Sélectionnez « Autorisations de l'application ».

sd_t_authmeth_admintasks_aad2_003

5.Recherchez les autorisations d'application suivantes et ajoutez-les :

 

Domain.Read.All

Group.Read.All

User.Read.All

sd_t_authmeth_admintasks_aad2_005

6.Une fois l’autorisation ajoutée, cliquez sur « Accorder le consentement administrateur pour <organisation> ». Cliquez sur « Oui » dans le message de confirmation. Notez qu’un compte d’administrateur est obligatoire pour effectuer cette étape.

sd_t_authmeth_admintasks_aad2_006

 

8.La colonne État contient maintenant la mention « Accordé pour <organisation> ».

sd_t_authmeth_admintasks_aad2_007

9.Accédez à « Certificats et secrets » et cliquez sur « Nouvelle clé secrète client ».

sd_t_authmeth_admintasks_aad2_008

Choisissez la date d’expiration adaptée à votre politique de sécurité. Nous recommandons d’utiliser 24 mois pour ne pas avoir à mettre à jour la clé secrète trop régulièrement. Si la clé secrète arrive à expiration, les utilisateurs ne pourront plus se connecter à Therefore™. Veillez donc à la mettre à jour avant la date d’expiration.

sd_t_authmeth_admintasks_aad2_009

 

10.  Accédez à la section « Vue d’ensemble » et prenez note de l'ID (du client) d'application. Vous en aurez besoin pour configurer les paramètres Therefore™. Copiez la valeur de la clé secrète client. Cette valeur est également nécessaire pour configurer Therefore™.

sd_t_authmeth_admintasks_aad2_010

11.  Configurez ensuite Thereforeâ„¢.

 Didacticiel : Configuration d'AAD dans Thereforeâ„¢

© 2024 Therefore Corporation,  tous droits réservés.