Learn how to set up Entra ID SSO sign-in for TrackTik.
Aperçu
Microsoft Entra ID is the new name for Azure Active Directory (Azure AD), acting as the comprehensive cloud-based identity and access management solution for Microsoft 365, Azure, and external applications. It provides single sign-on (SSO), multi-factor authentication (MFA), and conditional access, seamlessly integrating with Azure resources to secure users, devices, and applications.
You can use Entra ID with OpenID to sign into TrackTik through a web or mobile device, so you and any related employees and colleagues can log in conveniently to TrackTik.
Until we update the terminology throughout this document including new screenshots, please assume that references to Azure Active Directory mean Entra ID.
Avant de commencer
Ce que vous devez savoir avant de commencer :
- Vous devez disposer d'informations d'identification d'administrateur pour Azure.
-
If you want to use provisioning and SSO at the same time for Azure, you must complete the provisioning process first.
Pour en savoir plus sur le processus de provisionnement pour Azure, consultez la page Configurer et utiliser le provisionnement pour Azure.
- Si vous avez terminé le processus de provisionnement et que vous souhaitez utiliser SSO pour Azure, vous pouvez passer à l'étape 1b : Authentifier votre application.
- Si vous ne souhaitez pas configurer le provisionnement et que vous voulez uniquement utiliser SSO pour Azure, passez à l'étape 1a : Enregistrez votre application.
Configurer Azure SSO pour TrackTik
La configuration d'Azure SSO pour TrackTik se fait en deux étapes :
Étape 1a : Enregistrez votre application
Remarque importante
- If you want to use provisioning and SSO, you must:
- Suivez les étapes de la section Configurer et utiliser le provisionnement pour Azure.
- Passez à l'étape 1b : Authentifier votre application.
- Si vous ne voulez que le SSO, vous pouvez continuer.
Pour commencer la configuration d'Azure SSO, vous devez créer enregistrer votre application en utilisant le domaine de votre portail TrackTik.
Pour enregistrer votre application :
- Connectez-vous à votre centre d'administration Azure Active Directory.
- Allez dans Azure Active Directory, et dans Manage, choisissez App registrations.
- Sélectionnez + Nouvel enregistrement.
- Dans la case Name, saisissez un nom pour l'enregistrement de l'application.
- Dans Supported account type, laissez Comptes par défaut dans ce répertoire d'organisation uniquement (MSFT uniquement – locataire unique).
- Descendez jusqu'à Redirect URI :
- Dans le menu déroulant Sélectionner une plateforme, sélectionnez Web.
- In the redirect URI box, enter https://<portaldomain>/auth/open-id
- <portaldomain> is where you enter your TrackTik Portal domain.
- Sélectionner Register.
Votre portail TrackTik est maintenant enregistré et vous pouvez maintenant trouver et envoyer les détails de l'application à votre spécialiste en solutions.
Étape 1b : Authentifier votre application
Remarque importante
- Si vous souhaitez uniquement mettre en place un SSO sans provisionnement :
- Complétez l'étape 1a : Authentifier votre application.
- Sautez cette étape (étape 1b :Authentifier votre application) et passez à l'étape 2 : Envoyez les détails à votre spécialiste en solutions.
Si vous souhaitez utiliser le provisionnement avec l'authentification unique et que vous avez suivi toutes les étapes de la section Configurer et utiliser le provisionnement pour Azure, vous pouvez ignorer le processus d'enregistrement et authentifier votre application.
Pour authentifier votre application :
- Connectez-vous à votre centre d'administration Azure Active Directory.
- Allez dans Azure Active Directory, et dans Manage, choisissez App registrations.
- Choisissez Toutes les applications.
- Sélectionnez l'application.
- Dans Gérer, choisissez Authentification.
- Dans Configuration des plateformes, sélectionnez + Ajouter une plateforme.
- Descendez jusqu'à Redirect URI :
- Dans le menu déroulant Sélectionner une plateforme, sélectionnez Web.
- In the redirect URI box, enter https://<portaldomain>/auth/open-id
- <portaldomain> is where you enter your TrackTik Portal domain.
- Sélectionner Register.
Votre application est maintenant authentifiée et vous pouvez envoyer les détails de l'application à votre spécialiste en solutions.
Étape 2 : Envoyer les détails à votre spécialiste en solutions
Lorsque vous avez terminé l'étape 1 : enregistrer votre application, vous pouvez maintenant trouver et envoyer votre identifiant client, votre valeur secrète client et l'URL de découverte OpenID à votre spécialiste de la solution :
Identifiant du client
Pour trouver votre numéro de client :
- Connectez-vous à Azure en tant qu'administrateur.
- Sélectionnez Azure Active Directory.
- Sélectionnez Enregistrements d'applications.
- Choisissez All applications.
- Sélectionnez l'application dans la liste.
- Vous accédez à l'Aperçu par défaut et, dans le panneau rétractable Essentials, vous copiez l'ID de l'application (client).
Vous pouvez maintenant communiquer l'identifiant du client à votre spécialiste en solutions.
Valeur secrète du client
Remarque importante
Vous ne pouvez obtenir la valeur secrète de votre client que lorsque vous le créez pour la première fois; veillez donc à l'enregistrer dans un endroit sûr et privé la première fois.
Si vous ou d'autres administrateurs ne vous souvenez pas de la valeur secrète du client ou l'avez perdue, créez-en une nouvelle.
Pour créer une valeur secrète de client :
- Connectez-vous à Azure en tant qu'administrateur.
- Allez dans Azure Active Directory.
- Sélectionnez Enregistrements d'applications.
- Choisissez All applications.
- Sélectionnez votre application dans la liste.
- Choisissez Certificats & secrets.
- Sélectionnez Secrets clients.
- Sélectionnez + Nouveau secret client.
Vous pouvez maintenant copier et donner la valeur secrète du client à votre spécialiste en solutions.
Remarque importante
Pour des raisons de sécurité, nous vous recommandons vivement de ne pas partager votre identifiant et votre valeur secrète de client dans le même courriel ou canal de communication.
URL OpenID Connect
Pour trouver votre URL OpenID Connect :
- Connectez-vous à Azure en tant qu'administrateur.
- Sélectionnez Azure Active Directory.
- Sélectionnez Enregistrements d'applications.
- Choisissez All applications.
- Sélectionnez l'application dans la liste.
- Sélectionnez Endpoints.
- Copiez l'URL du document de métadonnées OpenID Connect.
Vous pouvez maintenant transmettre les informations copiées à votre spécialiste en solutions.
Dépanner les coupures ou coupures inattendues
Si votre organisation utilise Microsoft Entra ID (anciennement Azure Active Directory) pour le SSO, les paramètres d’expiration des sessions et des identifiants peuvent causer des déconnexions ou des pannes inattendues. Travaillez avec votre administrateur informatique/Azure pour examiner les sections suivantes dans le portail Azure.
Fréquence de session et de connexion (Accès conditionnel)
Parcours : Entra ID (Azure AD) > Security > Conditional Access > (Sélectionnez ou créez une politique) > Contrôles d’accès > Session.
- Examinez les politiques qui établissent :
- Fréquence de connexion: À quelle fréquence les utilisateurs doivent se réauthentifier. Des intervalles courts peuvent déclencher des logouts fréquents dans les applications intégrées.
- Session persistante du navigateur: Si les sessions persistent entre les redémarrages du navigateur.
- Analysez la portée avec attention : Appliquer les contrôles de session uniquement aux utilisateurs/applications visés afin d’éviter un impact général.
Configuration des applications d’entreprise/SSO
Parcours : Entra ID > applications d’entreprise > [Votre application d’entreprise pour TrackTik] > Connexion unique.
- Confirmez que l’application est ciblée par les politiques d’accès conditionnel prévues et qu’il n’y a pas de paramètres de session conflictuels.
Expirations des accréditations pour les intégrations d’applications
Parcours : Entrée ID > Inscriptions aux applications > [Principal d’application/service pertinent] > Certificats et secrets.
- Vérifiez les dates d’expiration des certificats/secrets et faites une rotation bien avant leur expiration pour éviter les pannes qui pourraient être perçues comme des échecs de connexion.
- Mettez en place des alertes et un calendrier de rotation pour les secrets/certificats.
Hygiène des utilisateurs et locataires
- Vérifiez que les utilisateurs concernés sont activés et licenciés, et que les politiques de mot de passe ou de compte ne forcent pas les déconnexions inattendues.
- Assurez-vous de la synchronisation temporelle de l’appareil et de la posture conforme si l’accès conditionnel l’exige.
Conseils pour la gestion du changement
- Des changements de politique de test dans un groupe pilote avant un déploiement général.
- Coordonnez le timing avec les utilisateurs finaux pour éviter de perturber les sessions actives.
- Documentez la fréquence finale d’inscription et la posture des séances afin que votre service d’assistance puisse trier rapidement les rapports d’épuisement.