Configurer l'authentification unique pour Microsoft Entra ID
Configurez accès à l'authentification unique (SSO ) de votre Tenant Microsoft Entra ID (anciennement connu sous le nom de Azure Active Directory) vers Identity Security Posture Management (ISPM) à l'aide d'une intégration d'app entreprise Microsoft Entra ID. Pour ce faire, vous devez réaliser plusieurs tâches :
- Copier le nom de votre Tenant
- Enregistrer ISPM dans Microsoft Entra ID
- Partager les paramètres avec ISPM
Copier le nom de votre Tenant
- Connectez-vous au portail Microsoft Azure à l'aide d'un compte qui dispose de l'autorisation de gérer les applications.
- Si vous avez accès à plusieurs Tenants, accédez à pour sélectionner le Tenant où vous souhaitez enregistrer l'app ISPM.
- Copiez le nom de votre Tenant et stockez-le en lieu sûr.
Enregistrez ISPM dans Microsoft Entra ID
-
Dans le portail Microsoft Azure, recherchez et sélectionnez Microsoft Entra ID .
-
Cliquez sur Ajouter, puis sélectionnez Enregistrement de l'application.
-
Saisissez un nom pour votre app, par exemple
ISPM Login. -
Définissez les types de compte pris en charge comme Comptes dans ce répertoire organisationnel uniquement. Si vous avez un AAD à plusieurs tenants, sélectionnez Comptes dans n'importe quel répertoire organisationnel.
-
Sélectionnez Web comme URI de redirection.
-
Dans la console ISPM, copiez l'URL de rappel et saisissez-la dans le champ URL de rappel.
-
Cliquez sur Enregistrement.
Copiez l'ID de l'application
- Rendez-vous à la page Aperçu.
- Copiez l'ID de l'application (client) et conservez-le en lieu sûr.
Copiez le secret client
- Accédez à .
- Cliquez Nouveau secret client.
- Saisissez une description.
- Sélectionnez 24 mois comme expiration.
- Cliquez sur Ajouter.
- Copiez la valeur et conservez-la en lieu sûr.
Cette valeur ne s'affiche plus et ne peut pas être récupérée par d'autres moyens. Elle est définie comme la clé secrète client.
Configurer votre app
- Dans le portail Microsoft Azure, recherchez et sélectionnez Microsoft Entra ID .
- Accédez à .
- Recherchez et sélectionnez l'app que vous avez enregistrée.
- Accédez à .
- Définissez une Affectation obligatoire ? sur Oui pour autoriser uniquement les utilisateurs affectés à l'app à y accéder.
- Dans le menu de gauche, sélectionnez Utilisateurs et groupes et affectez des utilisateurs ou des groupes pour leur permettre d'accéder à l'app. Consultez l'Aide Microsoft.
- Dans la console Identity Security Posture Management, accédez à .
- Sélectionnez Configurer la SSO AAD.
- Saisissez les informations suivantes :
- Nom du Tenant (le domaine primaire du Tenant)
- ID de l'application (client)
- Secret client
- Cliquez sur Soumettre.