Configuration d'Admin Single Sign-On) : Intégration Microsoft Entra ID avec Vome

Configuration d'Admin Single Sign-On) : Intégration Microsoft Entra ID avec Vome

Cet article décrit comment intégrer Microsoft Entra ID à Vome à l'aide de l'authentification unique (SSO) basé sur SAML. Il couvre le processus complet - de l'ajout de Vome en tant qu'application personnalisée dans Microsoft Entra ID à la configuration des champs SAML nécessaires entre Azure et Vome. Ce guide est destiné aux administrateurs système gérant SSO au sein de leurs organisations.


Vue d'ensemble

L'intégration de Microsoft Entra ID à Vome permet à votre organisation de gérer l'authentification des utilisateurs de manière centralisée. Cette configuration rationalise l'accès pour les administrateurs et les utilisateurs, renforce la sécurité et simplifie la gestion en consolidant l'authentification via SSO.

NotesNote:Si votre organisation utilise également Exchange365, veuillez noter que ce guide se concentre sur l'intégration Microsoft Entra ID. Des étapes de configuration supplémentaires peuvent être nécessaires pour Exchange365 - prise en charge des contacts si une assistance supplémentaire est nécessaire.


Prérequis

Avant de commencer, assurez-vous d'avoir:

  • Un compte Microsoft Azure actif avec autorisations à gérerAzure Active DirectoryetApplications Entreprise.
  • L'accès comme leTitulaire de comptede la plateforme Vome Admin.
  • Votre abonnement Vome a accès auUltimeplan.
  • Familialité de base avec les protocoles SAML.
  • Les détails nécessaires Vome SSO nécessaires (tels que les URL, l'ID Locataire et les liens de certificat) prêts pour la configuration.

Étape 1: Ajouter Vome en tant qu'application Microsoft Entra ID

  1. Connectez-vous au portail Azure :

  2. Accédez à Azure Active Directory :

    • Aller àAzure Active DirectoryApplications Entreprise.
  3. Créer une Nouvelle Application :

    • Cliquez+ Nouvelle ApplicationCréez Votre Propre Application.
    • Entrez un nom pour la demande (p. ex.,Vome SSO).
    • Sélectionnez l'option " Intégrer toute autre application que vous ne trouvez pas dans la galerie ".
    • CliquezCréer.

Étape 2: Configurer l'authentification unique (SSO) dans Azure

  1. Accédez aux Paramètres de l'application:

    • Ouvrez votre Application d'entreprise nouvellement créée.
  2. Sélectionnez Single Sign-On:

    • Dans le menu de gauche, cliquezSign-On unique.
    • ChoisissezSamLcomme méthode SSO.
  3. Modifier Basic SAML Configuration:

    • Dans leConfiguration de base SAMLsection, cliquezModifieren haut-droite.

    • Vous devrez ajouter les détails suivants:

      • Identifiant (ID d'entité)

      • URL de réponse (Assertion Consumer Service URL)

  4. Sauvegarder la configuration :

    • Après avoir entré l'URL Identifiant et la réponse, enregistrez vos modifications.

Étape 3: Échangez des champs clés entre Microsoft Entra ID et Vome

  1. Copier l'URL de connexion:

    • Depuis le portail Microsoft Entra ID, localisez et copiez leURL de connexion.
    • Collez cette URL dans le champ correspondant dans vos paramètres Vome Admin.
  2. Télécharger et Télécharger le Certificat:

    • Télécharger le certificat de signature SAML enFormat Base64duCertificat de signature SAMLsection dans Azure.
    • Téléchargez ce certificat dans Vome où invité.
  3. Entrez Détails supplémentaires dans Vome:

    • ID locataire :
    • Identifiant client:
      • Cette valeur, une fois stockée dans Vome, sera masquée pour des raisons de sécurité
    • Client Secret :
      • Cette valeur, une fois stockée dans Vome, sera masquée pour des raisons de sécurité

Étape 4: Télécharger les métadonnées et certificat Vome SAML

  1. Télécharger SAML Métadonnées:

    • Utilisez le lien suivant pour télécharger le fichier de métadonnées :
      • Métadonnées SAML
  2. Télécharger SAML Certificat:

    • Téléchargez le fichier certificat en utilisant ce lien:
      • Certificat SAML

Finaliser l'intégration

  1. Examiner tous les paramètres:

    • Vérifiez que l'Identifiant, l'URL de réponse, l'URL de connexion, l'ID locataire et les détails du certificat correspondent exactement à la fois sur les plateformes Azure et Vome.
  2. Testez l'intégration :

    • Effectuez une connexion SSO de test pour vous assurer que les utilisateurs peuvent s'authentifier de manière transparente via Microsoft Entra ID.
  3. Résoudre si Nécessaire :

    • Problèmes de connexion:Confirmez que les URL SAML sont correctes.
    • Erreurs de certificat:Assurez-vous que le certificat est au format Base64 approprié et téléchargé sans modifications.
    • Identifiants cachés :Rappelez-vous, l'ID client et le Secret Client ne peuvent pas être récupérés une fois stockés. Contactez le support pour les mises à jour si nécessaire.

Notes supplémentaires sur Exchange365

Les instructions fournies concernent uniquement la configuration de SSO avec Microsoft Entra ID. Si votre environnement nécessite une intégration Exchange365 ou si vous rencontrez des problèmes connexes, veuillez contacter notre équipe d'assistance pour obtenir d'autres conseils.