Passer au contenu principal

Configurer le provisionnement SCIM avec Azure

Cet article explique comment configurer le provisionnement System for Cross-domain Identity Management (SCIM) avec Azure pour CisionOne.

System for Cross-domain Identity Management (SCIM) est une norme utilisée pour automatiser le provisionnement des utilisateurs entre les systèmes. SCIM permet à un fournisseur d’identité (IdP), tel qu’Okta ou Azure Active Directory (Azure AD), de créer, mettre à jour et désactiver automatiquement des comptes utilisateur dans une autre plateforme, sans administration manuelle.

Cet article couvre les sujets suivants :

  • Ce qu’est System for Cross-domain Identity Management (SCIM) et son fonctionnement

  • Les différences entre SCIM et Security Assertion Markup Language (SAML)

  • Comment configurer le provisionnement SCIM dans Azure

  • Comment configurer les attributs SCIM pour les équipes et les rôles


SCIM et SAML

System for Cross-domain Identity Management (SCIM) est axé sur la gestion des comptes utilisateur, tandis que Security Assertion Markup Language (SAML) est axé sur l’authentification et la connexion des utilisateurs. Avec SAML et le provisionnement Just-in-Time (JIT), les comptes utilisateur peuvent être créés automatiquement lorsqu’un utilisateur se connecte pour la première fois, sans nécessiter SCIM.

SCIM est recommandé lorsque vous avez besoin d’une gestion continue du cycle de vie des utilisateurs, notamment la mise à jour des informations utilisateur, la gestion des rôles et la suppression automatique de l’accès lorsque des utilisateurs quittent une organisation. SAML avec le provisionnement JIT convient souvent aux déploiements plus simples qui ne nécessitent pas une gestion complète du cycle de vie.

Dans de nombreux environnements d’entreprise, SCIM et SAML sont utilisés ensemble. SCIM provisionne et synchronise les comptes utilisateur, tandis que SAML offre une expérience de connexion fluide.

Fonctionnalité

SCIM

SAML

Objectif

Automatise le provisionnement des utilisateurs et la gestion du cycle de vie.

Authentifie les utilisateurs et active l’authentification unique (SSO)

Création de comptes utilisateur

Crée automatiquement les utilisateurs via le provisionnement

Peut créer des utilisateurs via le provisionnement Just-in-Time (JIT)

Mises à jour des utilisateurs

Synchronise les changements de profil utilisateur et de rôle

Ne gère pas les mises à jour des utilisateurs

Déprovisionnement des utilisateurs

Supprime automatiquement l’accès lorsque les utilisateurs quittent l’organisation

Ne gère pas le déprovisionnement

Authentification

Non

Oui

Idéal pour

Les organisations qui ont besoin d’une gestion et d’une synchronisation du cycle de vie des utilisateurs

Les organisations qui ont besoin de l’authentification unique (SSO)

Utilisation courante en entreprise

Souvent utilisé avec SAML

Souvent utilisé avec SCIM

Configurer SCIM dans Azure

  1. Connectez-vous au portail Azure et ouvrez votre application SAML.

  2. Sous Manage, sélectionnez Provisioning.

  3. Sous Get started, sélectionnez Connect your application.

  4. Vous verrez maintenant les champs Tenant URL et Secret Token.

    Pour Tenant URL, saisissez la valeur suivante : https://identity.cision.one/scim/v2.

  5. Après vous être connecté à l’application de bureau, accédez à Organizations et Integrations, puis sélectionnez Manage Integration à côté de SAML Single Sign-On.

  6. Faites défiler jusqu’en bas de la page, sélectionnez Generate SCIM Token, puis sélectionnez l’icône + pour copier le jeton.

  7. Retournez au portail Azure et collez le jeton dans le champ Secret Token.

  8. Sélectionnez Test connection pour vérifier la configuration. Si la connexion réussit, un message de confirmation s’affiche dans l’angle supérieur droit de la page.

    Le provisionnement SCIM de base est maintenant configuré. Pour configurer des mappages d’attributs avancés, poursuivez avec les étapes ci-dessous.

  9. Sélectionnez Attribute mapping (Preview), puis ouvrez Provision Microsoft Entra ID Users.

  10. Supprimez tous les mappages par défaut (facultatif), sauf :

    · active

    · userName

    · emails

    · name.givenName

    · name.familyName

    Pour configurer des mappages de rôles et d’équipes personnalisés, poursuivez avec les étapes ci-dessous.

  11. Sélectionnez Show advanced options, puis sélectionnez Edit attribute list for customappsso.

  12. Ajoutez les attributs personnalisés requis, en veillant à ce que la référence soit définie sur String pour chaque attribut.

    urn:ietf:params:scim:schemas:extension:roles:2.0:User.monitoring_user_role

    urn:ietf:params:scim:schemas:extension:roles:2.0:User.social_user_role

    urn:ietf:params:scim:schemas:extension:roles:2.0:User.outreach_user_role

    urn:ietf:params:scim:schemas:extension:teams:2.0:User.primary_team

  13. Faites défiler jusqu’en haut de la page, puis sélectionnez Save.

  14. Retournez à la page des mappages d’attributs et configurez les mappages pour les attributs personnalisés en fonction de votre configuration des attributs Azure.

Avertissement :

Azure ne détecte pas si un utilisateur existe déjà dans CisionOne. Par conséquent, Azure peut continuer à tenter de créer l’utilisateur pendant le provisionnement.

Consultez Comment configurer l’authentification unique SAML (SSO) avec Azure pour obtenir des conseils sur la configuration de l’authentification SAML et des intégrations avec le fournisseur d’identité.

Avez-vous trouvé la réponse à votre question ?