Skip to content

Configurer OpenID Connect avec un locataire Microsoft Azure

Ce guide décrit les étapes nécessaires pour utiliser un locataire Microsoft Azure en tant que fournisseur d'identité pour S-Filer Portal. Vous avez besoin d'un compte avec des permissions suffisantes pour ajouter une nouvelle Application d’entreprise.

Étape 1 - Se connecter au portail Azure

  • Connectez-vous au portail Azure en utilisant votre navigateur et vos identifiants de connexion
    • Si vous possédez plusieurs locataires, assurez-vous d'être dans le bon locataire

Étape 2 - Créer une nouvelle "Application d’entreprise"

  • Utilisez la barre de recherche du Portail Azure pour trouver le service Applications d’entreprise
  • Une fois dans l'écran Applications d’entreprise, utilisez le bouton Nouvelle application dans la barre supérieure pour créer une nouvelle application

new-app

Étape 3 - Créer votre propre application

  • Enregistrez une application pour l'intégrer avec Microsoft Entra ID (App que vous développez)
  • Lorsque la nouvelle page est présentée, cliquez sur le bouton Créer votre propre application
  • Entrez un nom identifiant l'application S-Filer Portal
  • Cochez l'option Inscrire une application à intégrer à Microsoft Entra ID (application que vous développez)
  • Cliquez sur Créer

create-own-app

Étape 4 - Enregistrer votre propre application

  • La page Enregistrer une application sera alors présentée
    • Laissez le nom déjà rempli (c'est le même que le nom de l'application d'entreprise)
  • Cochez l'option souhaitée pour le paramètre Types de comptes pris en charge selon les besoins de votre organisation
  • Cliquez sur Enregistrer

create-app-registration

Étape 5 - Trouver l'application S-Filer Portal

  • Dans la boîte de recherche en haut de l'écran, entrez Inscriptions d'applications
  • Choisissez ce service dans le menu déroulant

app-registration-service

  • Sélectionnez l'onglet Toutes les applications
  • Dans la boîte de recherche du service, entrez SFiler-OpenID-Connect-App
    • Utilisez le nom choisi lors de la création de l'application
  • Sélectionnez l'application nouvellement créée dans la liste

find-app-registration

  • Sur la page principale de l'application, copiez la valeur du champ ID d'application (client)
    • Il s'agit de l'Identifiant du client à l'étape 3 de la configuration S-Filer Portal

client-id-copy

Étape 6 - Récupération de l'URL des métadonnées

  • Cliquez sur le bouton Points de terminaison en haut de la page principale de l'application
  • Dans la boîte qui s'ouvre, copiez la valeur du champ Document sur les métadonnées OpenID Connect
    • Il s'agit de l'URL de métadonnées à l'étape 3 de la configuration S-Filer Portal

metadata-url-copy

Étape 7 - Configuration de l'authentification

  • Cliquez sur Authentification
  • Cliquez Ajouter une plateforme
  • Cliquez Web

add-web-platform

Étape 8 - Spécifier l'URI de redirection

  • Entrez le nom de domaine de S-Filer Portal suivi de /sfiler/LoginOpenIdConnectCallback.action comme "URI de redirection"
    • Ex : https://[VOTRE.DOMAINE.SFILER.COM]/sfiler/LoginOpenIdConnectCallback.action
    • Cette URL provient de l'environnement sur lequel S-Filer Portal fonctionne. Elle doit être une URL publique accessible aux utilisateurs souhaitant utiliser la fonctionnalité OpenID Connect.
  • Cochez l'option Jetons d'ID (utilisés pour les flux implicites et hybrides) pour le paramètre Octroi implicite et flux hybrides
  • Cliquez sur Configurer

reply-url

Étape 9 - Création d'un secret

  • Cliquez sur Certificats & secrets dans le menu de gauche
  • Allez dans l'onglet Secrets client
  • Cliquez sur Nouveau secret client

secret-configuration

  • Dans la boîte qui s'ouvre, entrez SFiler comme Description (tout nom peut être utilisé ici tant qu'il vous aide à reconnaitre que ce secret est utilisé par S-Filer Portal)
  • Dans Date d'expiration, sélectionnez la période d'expiration pour le secret client, nous recommandons de conserver la valeur recommandée
  • Cliquez sur Ajouter

WARNING

Chaque fois que le secret client expire, il devra être renouvelé manuellement dans cette console et resaisi dans S-Filer. Cela devrait être considéré lors de la sélection de la période d'expiration.

secret-configuration-add

  • Copiez la valeur du secret
    • C'est le Secret du client à l'étape 3 de la configuration S-Filer Portal

secret-configuration-copy

Prochaines étapes