Configuration de l'authentification unique (SSO) admin : intégrer Microsoft Entra ID à Vome

Configuration de l'authentification unique (SSO) admin : intégrer Microsoft Entra ID à Vome

Cet article explique comment intégrer Microsoft Entra ID à Vome au moyen de l'authentification unique (SSO) basée sur SAML. Il couvre tout le processus, de l'ajout de Vome comme application personnalisée dans Microsoft Entra ID à la configuration des champs SAML entre Azure et Vome. Ce guide s'adresse aux administrateurs système qui gèrent le SSO dans leur organisation.


Vue d'ensemble

Intégrer Microsoft Entra ID à Vome permet à votre organisation de gérer l'authentification de façon centralisée. Cette configuration simplifie l'accès pour les administrateurs comme pour les utilisateurs, renforce la sécurité et allège la gestion en regroupant l'authentification dans le SSO.

Notes
Remarque : si votre organisation utilise aussi Exchange365, sachez que ce guide porte uniquement sur l'intégration de Microsoft Entra ID. Des étapes de configuration supplémentaires peuvent être nécessaires pour Exchange365. Contactez le support si vous avez besoin d'aide.

Prérequis

Avant de commencer, assurez-vous d'avoir :

  • Un compte Microsoft Azure actif, avec les autorisations nécessaires pour gérer Azure Active Directory et les applications d'entreprise.
  • Un accès à titre de titulaire du compte de la plateforme admin de Vome.
  • Un abonnement Vome ayant accès au forfait Ultime.
  • Une connaissance de base des protocoles SAML.
  • Les informations SSO de Vome prêtes pour la configuration (URL, ID de locataire, liens vers les certificats).

Étape 1 : ajouter Vome comme application Microsoft Entra ID

  1. Connectez-vous au portail Azure :
  2. Allez dans Azure Active Directory :
    • Ouvrez Azure Active Directory puis Applications d'entreprise.
  3. Créez une application :
    • Cliquez sur + Nouvelle application puis Créer votre propre application.
    • Donnez un nom à l'application (par exemple Vome SSO).
    • Choisissez « Intégrer une autre application que vous ne trouvez pas dans la galerie ».
    • Cliquez sur Créer.

Étape 2 : configurer l'authentification unique (SSO) dans Azure

  1. Ouvrez les paramètres de l'application :
    • Ouvrez l'application d'entreprise que vous venez de créer.
  2. Sélectionnez Authentification unique :
    • Dans le menu de gauche, cliquez sur Authentification unique.
    • Choisissez SAML comme méthode de SSO.
  3. Modifiez la configuration SAML de base :
    • Dans la section Configuration SAML de base, cliquez sur Modifier, en haut à droite.
    • Vous devrez renseigner :
      • Identificateur (Entity ID)
      • URL de réponse (Assertion Consumer Service URL)
  4. Enregistrez la configuration :
    • Une fois l'identificateur et l'URL de réponse saisis, enregistrez vos changements.

Étape 3 : échanger les champs clés entre Microsoft Entra ID et Vome

  1. Copiez l'URL de connexion :
    • Dans le portail Microsoft Entra ID, repérez et copiez l'URL de connexion.
    • Collez-la dans le champ correspondant des paramètres admin de Vome.
  2. Téléchargez puis téléversez le certificat :
    • Téléchargez le certificat de signature SAML au format Base64, depuis la section Certificat de signature SAML d'Azure.
    • Téléversez ce certificat dans Vome à l'endroit prévu.
  3. Renseignez les informations supplémentaires dans Vome :
    • ID de locataire (Tenant ID)
    • ID client (Client ID)
      • Une fois enregistrée dans Vome, cette valeur est masquée pour des raisons de sécurité.
    • Secret client (Client Secret)
      • Une fois enregistrée dans Vome, cette valeur est également masquée pour des raisons de sécurité.

Étape 4 : téléverser les métadonnées et le certificat SAML de Vome

  1. Téléversez les métadonnées SAML :
    • Utilisez le lien suivant pour téléverser le fichier de métadonnées :
      • Métadonnées SAML
  2. Téléversez le certificat SAML :
    • Téléversez le fichier du certificat avec ce lien :
      • Certificat SAML

Finaliser l'intégration

  1. Vérifiez tous les paramètres :
    • Assurez-vous que l'identificateur, l'URL de réponse, l'URL de connexion, l'ID de locataire et les détails du certificat sont exactement les mêmes dans Azure et dans Vome.
  2. Testez l'intégration :
    • Faites un test de connexion SSO pour confirmer que les utilisateurs s'authentifient sans accroc via Microsoft Entra ID.
  3. Dépannez au besoin :
    • Problèmes de connexion : vérifiez que les URL SAML sont exactes.
    • Erreurs de certificat : assurez-vous que le certificat est bien au format Base64 et qu'il a été téléversé sans modification.
    • Identifiants masqués : rappelez-vous que l'ID client et le secret client ne peuvent plus être récupérés une fois enregistrés. Contactez le support s'il faut les mettre à jour.

Remarques supplémentaires sur Exchange365

Les instructions ci-dessus servent uniquement à configurer le SSO avec Microsoft Entra ID. Si votre environnement exige une intégration avec Exchange365, ou si vous rencontrez un problème lié, contactez notre équipe de support.