Cet article vous montre comment créer l'application SAML CheckHub dans Microsoft Entra ID, anciennement Azure Active Directory.
Avant de commencer, assurez-vous d'avoir reçu l'URL ACS et l'Entity ID de CheckHub. Si ce n'est pas le cas, lisez d'abord « Comment configurer l'authentification unique (SSO) pour votre équipe ».
Créer l'application
- Connectez-vous au centre d'administration Microsoft Entra.
- Allez dans Identity > Applications > Enterprise applications > New application. Dans l'ancien portail Azure, le chemin est Azure Active Directory > Enterprise applications > New application.
- Choisissez Create your own application.
- Donnez-lui un nom reconnaissable par votre équipe — par exemple
CheckHub SSO— et sélectionnez Integrate any other application you don't find in the gallery.
- Cliquez sur Create.

Saisir les informations CheckHub
- Dans votre nouvelle application, allez dans Manage > Single sign-on et choisissez SAML.
- Dans Basic SAML Configuration, cliquez sur Edit, renseignez les deux valeurs ci-dessous, puis cliquez sur Save.
Champ dans Entra ID | Valeur à saisir |
Identifier (Entity ID) | Votre Entity ID fourni par CheckHub |
Reply URL (Assertion Consumer Service URL) | Votre URL ACS fournie par CheckHub |
Sign on URL | Laisser vide |
Copiez les deux valeurs exactement telles que nous vous les avons transmises, y compris la partie ?connection=... à la fin de l'URL ACS. L'oublier est la cause la plus fréquente d'échec de la première connexion.

Associer vos utilisateurs et vos groupes
Ouvrez maintenant Attributes & Claims et configurez les claims attendus par CheckHub. Les noms des claims et les règles applicables aux groupes sont identiques pour tous les fournisseurs : ils font donc l'objet d'un article distinct.
Associer les attributs utilisateur et les groupes pour le SSO — lisez-le maintenant, puis revenez ici.
Deux points piègent la plupart des administrateurs Entra ID, et l'article les traite tous les deux : utilisez user.mail plutôt que user.userprincipalname pour le claim d'adresse e-mail, et sachez qu'Entra envoie par défaut les Object ID des groupes, et non leurs noms.
Récupérer le certificat et les URL
- Dans la section 3 · SAML Certificates, téléchargez Certificate (Base64).
- Dans la section 4, copiez le Login URL et le Microsoft Entra Identifier.
Envoyez ces trois éléments à votre contact CheckHub. Le certificat est un certificat public : il peut être transmis par e-mail sans risque. Nous ne vous demanderons jamais de clé privée ni de mot de passe.

Affecter vos utilisateurs
Allez dans Manage > Users and groups > Add user/group et ajoutez les personnes ou les groupes autorisés à utiliser CheckHub. Si vous avez configuré un claim de groupe, affectez ici les groupes, et pas uniquement des utilisateurs individuels : sinon le claim arrive vide et personne ne peut se connecter.
Seuls les utilisateurs affectés peuvent se connecter. Toute personne que vous laissez de côté est bloquée par Entra ID avant même d'atteindre CheckHub — ce qui en fait aussi le moyen le plus rapide de retirer un accès par la suite.

Pour aller plus loin
- Diagnostiquer et maintenir votre connexion SSO — notamment comment renouveler votre certificat avant son expiration au bout de trois ans
