Comment pouvons-nous vous aider ?

Comment configurer le SSO avec Microsoft Entra ID (Azure AD)

Configuration pas à pas de l'application SAML CheckHub dans Microsoft Entra ID

Cet article vous montre comment créer l'application SAML CheckHub dans Microsoft Entra ID, anciennement Azure Active Directory.

Avant de commencer, assurez-vous d'avoir reçu l'URL ACS et l'Entity ID de CheckHub. Si ce n'est pas le cas, lisez d'abord « Comment configurer l'authentification unique (SSO) pour votre équipe ».

Créer l'application

  1. Connectez-vous au centre d'administration Microsoft Entra.
  1. Allez dans Identity > Applications > Enterprise applications > New application. Dans l'ancien portail Azure, le chemin est Azure Active Directory > Enterprise applications > New application.
  1. Choisissez Create your own application.
  1. Donnez-lui un nom reconnaissable par votre équipe — par exemple CheckHub SSO — et sélectionnez Integrate any other application you don't find in the gallery.
  1. Cliquez sur Create.
Notion image

Saisir les informations CheckHub

  1. Dans votre nouvelle application, allez dans Manage > Single sign-on et choisissez SAML.
  1. Dans Basic SAML Configuration, cliquez sur Edit, renseignez les deux valeurs ci-dessous, puis cliquez sur Save.
Champ dans Entra ID
Valeur à saisir
Identifier (Entity ID)
Votre Entity ID fourni par CheckHub
Reply URL (Assertion Consumer Service URL)
Votre URL ACS fournie par CheckHub
Sign on URL
Laisser vide

Copiez les deux valeurs exactement telles que nous vous les avons transmises, y compris la partie ?connection=... à la fin de l'URL ACS. L'oublier est la cause la plus fréquente d'échec de la première connexion.

Notion image

Associer vos utilisateurs et vos groupes

Ouvrez maintenant Attributes & Claims et configurez les claims attendus par CheckHub. Les noms des claims et les règles applicables aux groupes sont identiques pour tous les fournisseurs : ils font donc l'objet d'un article distinct.

Associer les attributs utilisateur et les groupes pour le SSO — lisez-le maintenant, puis revenez ici.

Deux points piègent la plupart des administrateurs Entra ID, et l'article les traite tous les deux : utilisez user.mail plutôt que user.userprincipalname pour le claim d'adresse e-mail, et sachez qu'Entra envoie par défaut les Object ID des groupes, et non leurs noms.

Récupérer le certificat et les URL

  1. Dans la section 3 · SAML Certificates, téléchargez Certificate (Base64).
  1. Dans la section 4, copiez le Login URL et le Microsoft Entra Identifier.

Envoyez ces trois éléments à votre contact CheckHub. Le certificat est un certificat public : il peut être transmis par e-mail sans risque. Nous ne vous demanderons jamais de clé privée ni de mot de passe.

Notion image

Affecter vos utilisateurs

Allez dans Manage > Users and groups > Add user/group et ajoutez les personnes ou les groupes autorisés à utiliser CheckHub. Si vous avez configuré un claim de groupe, affectez ici les groupes, et pas uniquement des utilisateurs individuels : sinon le claim arrive vide et personne ne peut se connecter.

Seuls les utilisateurs affectés peuvent se connecter. Toute personne que vous laissez de côté est bloquée par Entra ID avant même d'atteindre CheckHub — ce qui en fait aussi le moyen le plus rapide de retirer un accès par la suite.

Notion image

Pour aller plus loin

Cela a-t-il répondu à votre question ?
😞
😐
🤩