Configurer OpenID Connect avec un locataire Microsoft Azure
Ce guide décrit les étapes nécessaires pour utiliser un locataire Microsoft Azure en tant que fournisseur d'identité pour S-Filer Portal. Vous avez besoin d'un compte avec des permissions suffisantes pour ajouter une nouvelle Application d’entreprise.
Étape 1 - Se connecter au portail Azure
- Connectez-vous au portail Azure en utilisant votre navigateur et vos identifiants de connexion
- Si vous possédez plusieurs locataires, assurez-vous d'être dans le bon locataire
Étape 2 - Créer une nouvelle "Application d’entreprise"
- Utilisez la barre de recherche du Portail Azure pour trouver le service Applications d’entreprise
- Une fois dans l'écran Applications d’entreprise, utilisez le bouton Nouvelle application dans la barre supérieure pour créer une nouvelle application
Étape 3 - Créer votre propre application
- Enregistrez une application pour l'intégrer avec Microsoft Entra ID (App que vous développez)
- Lorsque la nouvelle page est présentée, cliquez sur le bouton Créer votre propre application
- Entrez un nom identifiant l'application S-Filer Portal
- Cochez l'option Inscrire une application à intégrer à Microsoft Entra ID (application que vous développez)
- Cliquez sur Créer
Étape 4 - Enregistrer votre propre application
- La page Enregistrer une application sera alors présentée
- Laissez le nom déjà rempli (c'est le même que le nom de l'application d'entreprise)
- Cochez l'option souhaitée pour le paramètre Types de comptes pris en charge selon les besoins de votre organisation
- Cliquez sur Enregistrer
Étape 5 - Trouver l'application S-Filer Portal
- Dans la boîte de recherche en haut de l'écran, entrez
Inscriptions d'applications
- Choisissez ce service dans le menu déroulant
- Sélectionnez l'onglet Toutes les applications
- Dans la boîte de recherche du service, entrez
SFiler-OpenID-Connect-App
- Utilisez le nom choisi lors de la création de l'application
- Sélectionnez l'application nouvellement créée dans la liste
- Sur la page principale de l'application, copiez la valeur du champ ID d'application (client)
- Il s'agit de l'Identifiant du client à l'étape 3 de la configuration S-Filer Portal
Étape 6 - Récupération de l'URL des métadonnées
- Cliquez sur le bouton Points de terminaison en haut de la page principale de l'application
- Dans la boîte qui s'ouvre, copiez la valeur du champ Document sur les métadonnées OpenID Connect
- Il s'agit de l'URL de métadonnées à l'étape 3 de la configuration S-Filer Portal
Étape 7 - Configuration de l'authentification
- Cliquez sur Authentification
- Cliquez Ajouter une plateforme
- Cliquez Web
Étape 8 - Spécifier l'URI de redirection
- Entrez le nom de domaine de S-Filer Portal suivi de
/sfiler/LoginOpenIdConnectCallback.action
comme "URI de redirection"- Ex :
https://[VOTRE.DOMAINE.SFILER.COM]/sfiler/LoginOpenIdConnectCallback.action
- Cette URL provient de l'environnement sur lequel S-Filer Portal fonctionne. Elle doit être une URL publique accessible aux utilisateurs souhaitant utiliser la fonctionnalité OpenID Connect.
- Ex :
- Cochez l'option Jetons d'ID (utilisés pour les flux implicites et hybrides) pour le paramètre Octroi implicite et flux hybrides
- Cliquez sur Configurer
Étape 9 - Création d'un secret
- Cliquez sur Certificats & secrets dans le menu de gauche
- Allez dans l'onglet Secrets client
- Cliquez sur Nouveau secret client
- Dans la boîte qui s'ouvre, entrez
SFiler
comme Description (tout nom peut être utilisé ici tant qu'il vous aide à reconnaitre que ce secret est utilisé par S-Filer Portal) - Dans Date d'expiration, sélectionnez la période d'expiration pour le secret client, nous recommandons de conserver la valeur recommandée
- Cliquez sur Ajouter
WARNING
Chaque fois que le secret client expire, il devra être renouvelé manuellement dans cette console et resaisi dans S-Filer. Cela devrait être considéré lors de la sélection de la période d'expiration.
- Copiez la valeur du secret
- C'est le Secret du client à l'étape 3 de la configuration S-Filer Portal
Prochaines étapes
- Configurer S-Filer Portal avec ces informations Configuration OpenID Connect de S-Filer Portal