Configurer l'authentification unique pour Microsoft Entra ID

Configurez accès à l'authentification unique (SSO ) de votre Tenant Microsoft Entra ID (anciennement connu sous le nom de Azure Active Directory) vers Identity Security Posture Management (ISPM) à l'aide d'une intégration d'app entreprise Microsoft Entra ID. Pour ce faire, vous devez réaliser plusieurs tâches :

Copier le nom de votre Tenant

  1. Connectez-vous au portail Microsoft Azure à l'aide d'un compte qui dispose de l'autorisation de gérer les applications.
  2. Si vous avez accès à plusieurs Tenants, accédez à Paramètres > Répertoires + abonnements pour sélectionner le Tenant où vous souhaitez enregistrer l'app ISPM.
  3. Copiez le nom de votre Tenant et stockez-le en lieu sûr.

Enregistrez ISPM dans Microsoft Entra ID

  1. Dans le portail Microsoft Azure, recherchez et sélectionnez Microsoft Entra ID .

  2. Cliquez sur Ajouter, puis sélectionnez Enregistrement de l'application.

  3. Saisissez un nom pour votre app, par exemple ISPM Login.

  4. Définissez les types de compte pris en charge comme Comptes dans ce répertoire organisationnel uniquement. Si vous avez un AAD à plusieurs tenants, sélectionnez Comptes dans n'importe quel répertoire organisationnel.

  5. Sélectionnez Web comme URI de redirection.

  6. Dans la console ISPM, copiez l'URL de rappel et saisissez-la dans le champ URL de rappel.

  7. Cliquez sur Enregistrement.

Copiez l'ID de l'application

  1. Rendez-vous à la page Aperçu.
  2. Copiez l'ID de l'application (client) et conservez-le en lieu sûr.

Copiez le secret client

  1. Accédez à Gérer > Certificats et secrets > Secrets client.
  2. Cliquez Nouveau secret client.
    1. Saisissez une description.
    2. Sélectionnez 24 mois comme expiration.
  3. Cliquez sur Ajouter.
  4. Copiez la valeur et conservez-la en lieu sûr.

Configurer votre app

  1. Dans le portail Microsoft Azure, recherchez et sélectionnez Microsoft Entra ID .
  2. Accédez à Gérer > Applications Enterprise > Toutes les applications.
  3. Recherchez et sélectionnez l'app que vous avez enregistrée.
  4. Accédez à Gérer > Propriétés.
  5. Définissez une Affectation obligatoire ? sur Oui pour autoriser uniquement les utilisateurs affectés à l'app à y accéder.
  6. Dans le menu de gauche, sélectionnez Utilisateurs et groupes et affectez des utilisateurs ou des groupes pour leur permettre d'accéder à l'app. Consultez l'Aide Microsoft.

Partager les paramètres avec ISPM

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Gestion de l'utilisateur.
  2. Sélectionnez Configurer la SSO AAD.
  3. Saisissez les informations suivantes :
    • Nom du Tenant (le domaine primaire du Tenant)
    • ID de l'application (client)
    • Secret client
  4. Cliquez sur Soumettre.