Découvrez comment configurer Azure SSO pour TrackTik.
Aperçu
Vous pouvez utiliser Azure avec OpenID pour vous connecter à TrackTik par le biais d'un appareil mobile ou par le Web, de sorte que vous, ainsi que tous les employés et collègues concernés, puissiez vous connecter facilement à TrackTik.
Avant de commencer
Ce que vous devez savoir avant de commencer :
- Vous devez disposer d'informations d'identification d'administrateur pour Azure.
- Si vous souhaitez utiliser le provisionnement et le SSO en même temps pour Azure, vous devez d'abord terminer le processus de provisionnement.
Pour en savoir plus sur le processus de provisionnement pour Azure, consultez la page Configurer et utiliser le provisionnement pour Azure.
- Si vous avez terminé le processus de provisionnement et que vous souhaitez utiliser SSO pour Azure, vous pouvez passer à l'étape 1b : Authentifier votre application.
- Si vous ne souhaitez pas configurer le provisionnement et que vous voulez uniquement utiliser SSO pour Azure, passez à l'étape 1a : Enregistrez votre application.
Configurer Azure SSO pour TrackTik
La configuration d'Azure SSO pour TrackTik se fait en deux étapes :
Étape 1a : Enregistrez votre application
Remarque importante
- Si vous souhaitez utiliser le provisionnement et le SSO, vous devez :
- Suivez les étapes de la section Configurer et utiliser le provisionnement pour Azure.
- Passez à l'étape 1b : Authentifier votre application.
- Si vous ne voulez que le SSO, vous pouvez continuer.
Pour commencer la configuration d'Azure SSO, vous devez créer enregistrer votre application en utilisant le domaine de votre portail TrackTik.
Pour enregistrer votre application :
- Connectez-vous à votre centre d'administration Azure Active Directory.
- Allez dans Azure Active Directory, et dans Manage, choisissez App registrations.
- Sélectionnez + Nouvel enregistrement.
- Dans la case Name, saisissez un nom pour l'enregistrement de l'application.
- Dans Supported account type, laissez Comptes par défaut dans ce répertoire d'organisation uniquement (MSFT uniquement – locataire unique).
- Descendez jusqu'à Redirect URI :
- Dans le menu déroulant Sélectionner une plateforme, sélectionnez Web.
- In the redirect URI box, enter https://<portaldomain>/auth/open-id
- <portaldomain> is where you enter your TrackTik Portal domain.
- Sélectionner Register.
Votre portail TrackTik est maintenant enregistré et vous pouvez maintenant trouver et envoyer les détails de l'application à votre spécialiste en solutions.
Étape 1b : Authentifier votre application
Remarque importante
- Si vous souhaitez uniquement mettre en place un SSO sans provisionnement :
- Complétez l'étape 1a : Authentifier votre application.
- Sautez cette étape (étape 1b :Authentifier votre application) et passez à l'étape 2 : Envoyez les détails à votre spécialiste en solutions.
Si vous souhaitez utiliser le provisionnement avec l'authentification unique et que vous avez suivi toutes les étapes de la section Configurer et utiliser le provisionnement pour Azure, vous pouvez ignorer le processus d'enregistrement et authentifier votre application.
Pour authentifier votre application :
- Connectez-vous à votre centre d'administration Azure Active Directory.
- Allez dans Azure Active Directory, et dans Manage, choisissez App registrations.
- Choisissez Toutes les applications.
- Sélectionnez l'application.
- Dans Gérer, choisissez Authentification.
- Dans Configuration des plateformes, sélectionnez + Ajouter une plateforme.
- Descendez jusqu'à Redirect URI :
- Dans le menu déroulant Sélectionner une plateforme, sélectionnez Web.
- In the redirect URI box, enter https://<portaldomain>/auth/open-id
- <portaldomain> is where you enter your TrackTik Portal domain.
- Sélectionner Register.
Votre application est maintenant authentifiée et vous pouvez envoyer les détails de l'application à votre spécialiste en solutions.
Étape 2 : Envoyer les détails à votre spécialiste en solutions
Lorsque vous avez terminé l'étape 1 : enregistrer votre application, vous pouvez maintenant trouver et envoyer votre identifiant client, votre valeur secrète client et l'URL de découverte OpenID à votre spécialiste de la solution :
Identifiant du client
Pour trouver votre numéro de client :
- Connectez-vous à Azure en tant qu'administrateur.
- Sélectionnez Azure Active Directory.
- Sélectionnez Enregistrements d'applications.
- Choisissez All applications.
- Sélectionnez l'application dans la liste.
- Vous accédez à l'Aperçu par défaut et, dans le panneau rétractable Essentials, vous copiez l'ID de l'application (client).
Vous pouvez maintenant communiquer l'identifiant du client à votre spécialiste en solutions.
Valeur secrète du client
Remarque importante
Vous ne pouvez obtenir la valeur secrète de votre client que lorsque vous le créez pour la première fois; veillez donc à l'enregistrer dans un endroit sûr et privé la première fois.
Si vous ou d'autres administrateurs ne vous souvenez pas de la valeur secrète du client ou l'avez perdue, créez-en une nouvelle.
Pour créer une valeur secrète de client :
- Connectez-vous à Azure en tant qu'administrateur.
- Allez dans Azure Active Directory.
- Sélectionnez Enregistrements d'applications.
- Choisissez All applications.
- Sélectionnez votre application dans la liste.
- Choisissez Certificats & secrets.
- Sélectionnez Secrets clients.
- Sélectionnez + Nouveau secret client.
Vous pouvez maintenant copier et donner la valeur secrète du client à votre spécialiste en solutions.
Remarque importante
Pour des raisons de sécurité, nous vous recommandons vivement de ne pas partager votre identifiant et votre valeur secrète de client dans le même courriel ou canal de communication.
URL OpenID Connect
Pour trouver votre URL OpenID Connect :
- Connectez-vous à Azure en tant qu'administrateur.
- Sélectionnez Azure Active Directory.
- Sélectionnez Enregistrements d'applications.
- Choisissez All applications.
- Sélectionnez l'application dans la liste.
- Sélectionnez Endpoints.
- Copiez l'URL du document de métadonnées OpenID Connect.
Vous pouvez maintenant transmettre les informations copiées à votre spécialiste en solutions.
Voir aussi