Set up Entra ID single sign-on (SSO) for TrackTik

Learn how to set up Entra ID SSO sign-in for TrackTik.


 

Aperçu

Microsoft Entra ID is the new name for Azure Active Directory (Azure AD), acting as the comprehensive cloud-based identity and access management solution for Microsoft 365, Azure, and external applications. It provides single sign-on (SSO), multi-factor authentication (MFA), and conditional access, seamlessly integrating with Azure resources to secure users, devices, and applications. 

You can use Entra ID with OpenID to sign into TrackTik through a web or mobile device, so you and any related employees and colleagues can log in conveniently to TrackTik.

Until we update the terminology throughout this document including new screenshots, please assume that references to Azure Active Directory mean Entra ID.


 

Avant de commencer

Ce que vous devez savoir avant de commencer :


 

Configurer Azure SSO pour TrackTik

La configuration d'Azure SSO pour TrackTik se fait en deux étapes :

 

Étape 1a : Enregistrez votre application

Remarque importante

Pour commencer la configuration d'Azure SSO, vous devez créer enregistrer votre application en utilisant le domaine de votre portail TrackTik.

Pour enregistrer votre application :

  1. Connectez-vous à votre centre d'administration Azure Active Directory.
  2. Allez dans Azure Active Directory, et dans Manage, choisissez App registrations.
    Image1.png
  3. Sélectionnez + Nouvel enregistrement.
    Image2.png
  4. Dans la case Name, saisissez un nom pour l'enregistrement de l'application.
  5. Dans Supported account type, laissez Comptes par défaut dans ce répertoire d'organisation uniquement (MSFT uniquement – locataire unique).
  6. Descendez jusqu'à Redirect URI :
    • Dans le menu déroulant Sélectionner une plateforme, sélectionnez Web.
    • In the redirect URI box, enter https://<portaldomain>/auth/open-id
      • <portaldomain> is where you enter your TrackTik Portal domain.
  7. Sélectionner Register.

Votre portail TrackTik est maintenant enregistré et vous pouvez maintenant trouver et envoyer les détails de l'application à votre spécialiste en solutions.

 

Étape 1b : Authentifier votre application

Remarque importante

Si vous souhaitez utiliser le provisionnement avec l'authentification unique et que vous avez suivi toutes les étapes de la section Configurer et utiliser le provisionnement pour Azure, vous pouvez ignorer le processus d'enregistrement et authentifier votre application.

Pour authentifier votre application :

  1. Connectez-vous à votre centre d'administration Azure Active Directory.
  2. Allez dans Azure Active Directory, et dans Manage, choisissez App registrations.
    Image1.png
  3. Choisissez Toutes les applications.
    allapps.png
  4. Sélectionnez l'application.
  5. Dans Gérer, choisissez Authentification.
    auth.png
  6. Dans Configuration des plateformes, sélectionnez + Ajouter une plateforme.
  7. Descendez jusqu'à Redirect URI :
    • Dans le menu déroulant Sélectionner une plateforme, sélectionnez Web.
    • In the redirect URI box, enter https://<portaldomain>/auth/open-id
      • <portaldomain> is where you enter your TrackTik Portal domain.
  8. Sélectionner Register.

Votre application est maintenant authentifiée et vous pouvez envoyer les détails de l'application à votre spécialiste en solutions.

 

Étape 2 : Envoyer les détails à votre spécialiste en solutions

Lorsque vous avez terminé l'étape 1 : enregistrer votre application, vous pouvez maintenant trouver et envoyer votre identifiant client, votre valeur secrète client et l'URL de découverte OpenID à votre spécialiste de la solution :

 

Identifiant du client

Pour trouver votre numéro de client :

  1. Connectez-vous à Azure en tant qu'administrateur.
  2. Sélectionnez Azure Active Directory.
  3. Sélectionnez Enregistrements d'applications.
    Image3.png
  4. Choisissez All applications.
  5. Sélectionnez l'application dans la liste.
  6. Vous accédez à l'Aperçu par défaut et, dans le panneau rétractable Essentials, vous copiez l'ID de l'application (client).
    Image4.png

Vous pouvez maintenant communiquer l'identifiant du client à votre spécialiste en solutions.

 

Valeur secrète du client

Remarque importante

Vous ne pouvez obtenir la valeur secrète de votre client que lorsque vous le créez pour la première fois; veillez donc à l'enregistrer dans un endroit sûr et privé la première fois.

Si vous ou d'autres administrateurs ne vous souvenez pas de la valeur secrète du client ou l'avez perdue, créez-en une nouvelle.

Pour créer une valeur secrète de client :

  1. Connectez-vous à Azure en tant qu'administrateur.
  2. Allez dans Azure Active Directory.
  3. Sélectionnez Enregistrements d'applications.
    Image5.png
  4. Choisissez All applications.
  5. Sélectionnez votre application dans la liste.
  6. Choisissez Certificats & secrets.
  7. Sélectionnez Secrets clients.
  8. Sélectionnez + Nouveau secret client.

Vous pouvez maintenant copier et donner la valeur secrète du client à votre spécialiste en solutions.

Remarque importante

Pour des raisons de sécurité, nous vous recommandons vivement de ne pas partager votre identifiant et votre valeur secrète de client dans le même courriel ou canal de communication.

 

URL OpenID Connect

Pour trouver votre URL OpenID Connect :

  1. Connectez-vous à Azure en tant qu'administrateur.
  2. Sélectionnez Azure Active Directory.
  3. Sélectionnez Enregistrements d'applications.
    Image6.png
  4. Choisissez All applications.
  5. Sélectionnez l'application dans la liste.
  6. Sélectionnez Endpoints.
  7. Copiez l'URL du document de métadonnées OpenID Connect.

Vous pouvez maintenant transmettre les informations copiées à votre spécialiste en solutions.

Dépanner les coupures ou coupures inattendues

Si votre organisation utilise Microsoft Entra ID (anciennement Azure Active Directory) pour le SSO, les paramètres d’expiration des sessions et des identifiants peuvent causer des déconnexions ou des pannes inattendues. Travaillez avec votre administrateur informatique/Azure pour examiner les sections suivantes dans le portail Azure.

Fréquence de session et de connexion (Accès conditionnel)

Parcours : Entra ID (Azure AD) > Security > Conditional Access > (Sélectionnez ou créez une politique) > Contrôles d’accès > Session.

  • Examinez les politiques qui établissent :
    • Fréquence de connexion: À quelle fréquence les utilisateurs doivent se réauthentifier. Des intervalles courts peuvent déclencher des logouts fréquents dans les applications intégrées.
    • Session persistante du navigateur: Si les sessions persistent entre les redémarrages du navigateur.
  • Analysez la portée avec attention : Appliquer les contrôles de session uniquement aux utilisateurs/applications visés afin d’éviter un impact général.

Configuration des applications d’entreprise/SSO

Parcours : Entra ID > applications d’entreprise > [Votre application d’entreprise pour TrackTik] > Connexion unique.

  • Confirmez que l’application est ciblée par les politiques d’accès conditionnel prévues et qu’il n’y a pas de paramètres de session conflictuels.

Expirations des accréditations pour les intégrations d’applications

Parcours : Entrée ID > Inscriptions aux applications > [Principal d’application/service pertinent] > Certificats et secrets.

  • Vérifiez les dates d’expiration des certificats/secrets et faites une rotation bien avant leur expiration pour éviter les pannes qui pourraient être perçues comme des échecs de connexion.
  • Mettez en place des alertes et un calendrier de rotation pour les secrets/certificats.

Hygiène des utilisateurs et locataires

  • Vérifiez que les utilisateurs concernés sont activés et licenciés, et que les politiques de mot de passe ou de compte ne forcent pas les déconnexions inattendues.
  • Assurez-vous de la synchronisation temporelle de l’appareil et de la posture conforme si l’accès conditionnel l’exige.

Conseils pour la gestion du changement

  • Des changements de politique de test dans un groupe pilote avant un déploiement général.
  • Coordonnez le timing avec les utilisateurs finaux pour éviter de perturber les sessions actives.
  • Documentez la fréquence finale d’inscription et la posture des séances afin que votre service d’assistance puisse trier rapidement les rapports d’épuisement.

 

 

Cet article vous a-t-il été utile?
Utilisateurs qui ont trouvé cela utile : 0 sur 0

Articles dans cette section