Après la configuration initiale de l'authentification unique (SSO) avec Microsoft (voir Configurer l'authentification unique (SSO) avec Microsoft), associez les utilisateurs Microsoft aux utilisateurs portatour®.
Association des utilisateurs Microsoft aux utilisateurs portatour®.
Vous disposez de quatre options pour associer les utilisateurs Microsoft aux utilisateurs portatour® : via des e-mails d'invitation individuels, via des e-mails d'invitation en masse, via la saisie manuelle des ID d'objet Microsoft (Object IDs) ou via l'importation des ID d'objet Microsoft.
Association via un e-mail d'invitation
- Allez dans l'Espace de travail Organisation et cliquez sur l'onglet Utilisateurs.
- Cliquez sur l’utilisateur souhaité pour ouvrir la vue détaillée de cet utilisateur.
- Dans la section Connexion SSO avec Microsoft, cliquez sur Envoyer une invitation:
L'utilisateur reçoit un mail avec un lien d'invitation. Ce lien d'invitation est valable pendant 30 jours. Après avoir cliqué sur le lien d'invitation, l'utilisateur se connecte à son compte Microsoft (voir Connexion avec l'authentification unique (SSO) de Microsoft). Une fois connecté, l’association est réalisée avec succès. Vous pouvez le vérifier lorsque le nom d’utilisateur Microsoft (UPN) apparaît également sur la page de détail de l’utilisateur.
Remarques :
- Pour que l’association via une invitation fonctionne, l’adresse e-mail du compte utilisateur Microsoft doit, pour des raisons de sécurité, correspondre à celle de l’utilisateur portatour®. Après une association réussie, les adresses e-mail peuvent être modifiées des deux côtés sans affecter l’association.
- Pour annuler une invitation avant son expiration, cliquez sur l’icône de la corbeille.
- Pour envoyer une nouvelle invitation, cliquez sur Envoyer une nouvelle invitation. L'invitation initiale devient alors invalide.
Association via des e-mails d'invitation en masse
- Allez dans Espace de travail Organisation et cliquez sur l´onglet Utilisateurs.
- À la fin de la liste des utilisateurs, cliquez sur Modifier tous les X.
- Dans la section Connexion SSO avec Microsoft, cliquez sur Envoyer les invitations dans la partie X utilisateurs n'ont ni attribution à un utilisateur Microsoft ni invitation.
Remarques :
- Dans la liste des utilisateurs, activez la sélection ou la utilisez la recherche avancée pour limiter cette opération aux utilisateurs souhaités.
- Les indications concernant l'e-mail d'invitation individuel s'appliquent ici de manière similaire.
Association par la saisie de l'ID d'objet Microsoft
Pour cette méthode, vous devez connaître l'ID d'objet Microsoft des utilisateurs. En tant qu'administrateur de votre locataire Microsoft, vous pouvez le trouver dans la gestion des utilisateurs du Microsoft Entra Admin Center.
- Allez dans l'Espace de travail Organisation et cliquez sur l'onglet Utilisateurs.
- Cliquez sur l'utilisateur souhaité pour ouvrir la vue détaillée de l'utilisateur.
- Dans la section Connexion SSO avec Microsoft, cliquez sur Saisir l'ID d'objet Microsoft.
- Saisissez l'ID d'objet Microsoft de l'utilisateur - de préférence en le copiant et en le collant depuis le Microsoft Entra Admin Center.
- Cliquez sur enregistrer.
L'utilisateur peut ensuite se connecter immédiatement à portatour® via SSO.
Vous pouvez également cliquer sur Envoyer lien d'accès afin que l'utilisateur reçoive par e-mail le lien vers la page de connexion SSO de portatour® (voir Connexion à l'aide de l'authentification unique (SSO) avec Microsoft). La connexion pour l'utilisateur est réussie si vous constatez que le nom d'utilisateur Microsoft (UPN) est également affiché sur la page de l'utilisateur.
Remarques :
- Soyez vigilant! Lors de la saisie de l'ID d'objet Microsoft, aucune vérification n'est effectuée pour savoir si l'utilisateur existe dans votre locataire Microsoft ou s'il s'agit de l'utilisateur souhaité.
- Dans ce cas, il n'est pas nécessaire que les adresses e-mail de l' utilisateur dans portatour® et de Microsoft correspondent.
Association via l'importation des ID d'objet Microsoft
Si vous disposez des ID d'objet Microsoft de vos utilisateurs sous forme de fichier, utilisez l'import d'utilisateurs pour les attribuer aux utilisateurs existants ou nouveaux.
Dans l'assistant d'importation, associez la colonne correspondante de votre fichier au champ ID d'objet Microsoft SSO, puis procédez à l'importation de manière habituelle.
Remarques :
- Les instructions pour la saisie de l'ID d'objet Microsoft s'appliquent ici de manière analogue.
- Si le champ ID d'objet Microsoft SSO manque, c'est que vous n'avez pas encore configuré Microsoft comme fournisseur SSO dans portatour®.
- Le nom du champ contient également le nom de fournisseur SSO que vous avez défini.
- Si vous souhaitez associer plusieurs utilisateurs Microsoft à un utilisateur portatour®, séparez les identifiants d'objet par un point-virgule « ; ».
Plus d'informations :
Pour les étapes de configuration de l'authentification unique avec Microsoft, consultez Configurer l'authentification unique (SSO) avec Microsoft.
- Pour plus d'informations sur l'authentification unique, consultez Configurer l'authentification unique (SSO) avec Microsoft.
- Pour savoir comment désactiver l'authentification unique pour tous ou certains utilisateurs, consultez Désactiver l'authentification unique (SSO).