Autorisation

Lorsque vous ajoutez une carte Office 365 Calendar à un flux pour la première fois, vous êtes invité à configurer la connexion. Cela vous permet de connecter votre compte Office 365 Calendar, d'enregistrer vos informations sur le compte et de réutiliser la connexion pour de futurs flux Office 365 Calendar. Créez une connexion en utilisant un compte administrateur Office 365 Calendar ou un compte utilisateur Office 365 Calendar. Okta recommande d'utiliser un compte administrateur Office 365 Calendar lors de la première création d'une connexion.

Applications

Pour votre confort, Okta a créé des applications OAuth Office 365 Calendar :

  • Office 365 Calendar pour les Workflows Okta, pour les connexions aux organisations de production Workflows Okta

  • Office 365 Calendar pour un Aperçu Okta, pour les connexions aux organisations d'aperçu Workflows Okta

Lorsque vous créez une connexion Office 365 Calendar dans Workflows Okta, Okta crée automatiquement cette application en tant qu'objet principal de service dans votre Tenant Azure.

L'objet de votre Tenant Azure fait référence à un objet application enregistré depuis le Tenant Okta Azure. Aucune configuration supplémentaire n'est requise pour ces objets de principal de service.

Tenants Office 365 GCC High

Workflows Okta dans Okta for Government High ne prend en charge que les connexions utilisant des comptes provenant de Tenants Office 365 GCC High.

Créer une connexion avec un compte utilisateur Office 365 Calendar

  1. Cliquez sur Nouvelle connexion.

  2. Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions Office 365 Calendar à partager avec votre équipe.

  3. Cliquez sur Créer.

  4. Connectez-vous à votre compte Office 365 Calendar pour autoriser la connexion.

  5. Sélectionnez l'une des options suivantes :

    1. En tant qu'administrateur, vous ne souhaitez pas que les utilisateurs ordinaires créent des connexions. Cliquez sur Accepter et assurez-vous que l'option Consentement au nom de votre organisation n'est pas sélectionnée.

    2. En tant qu'administrateur, vous souhaitez que les utilisateurs ordinaires puissent créent des connexions. Cliquez sur Accepter et assurez-vous que l'option Accepter au nom de votre organisation est sélectionnée. Tous les comptes utilisateur de votre organisation peuvent créer des connexions de leur propre chef.

Créer une connexion avec un compte utilisateur Office 365 Calendar

  1. Cliquez sur Nouvelle connexion.

  2. Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions Office 365 Calendar à partager avec votre équipe.

  3. Cliquez sur Créer.

  4. Connectez-vous à votre compte Office 365 Calendar pour autoriser la connexion.

  5. Sélectionnez l'une des options suivantes :

    1. Peut accepter les autorisations demandées directement. En sélectionnant cette option, l'administrateur autorise le consentement des utilisateurs standard pour cette app Okta.

    2. Nécessite l'approbation de l'administrateur. Contactez votre administrateur pour qu'il vous accorde l'accès à l'app. Consultez la section Accepter pour toutes les apps ou Accorder un consentement de l'administrateur à l'échelle du Tenant.

    3. Nécessité de soumettre une requête d'approbation. Justifiez la requête de cette application dans l'espace prévu à cet effet. Consultez Activer le workflow de consentement de l'administrateur.

  6. Cliquez sur Accepter.

Approbation de l'application par l'administrateur

Les administrateurs peuvent accorder l'accès à l'app Okta aux comptes utilisateur ordinaires. Si un administrateur a oublié de sélectionner l'option Accepter au nom de votre organisation et qu'il clique ensuite sur Accepter lors de la configuration d'une connexion, la page d'autorisation risque de ne pas s'afficher avec le même compte administrateur. Cela se produit parce que la connexion a été autorisée par l'app Okta et est mémorisée par le système.

Les informations suivantes donnent des moyens supplémentaires à un administrateur d'accorder à l'application Okta l'accès aux comptes utilisateur ordinaires.

Autorisez le consentement de l'utilisateur pour toutes les applications, ou pour les applications d'éditeurs vérifiés, pour certaines autorisations. Configurez les autorisations comme administrateur global uniquement. Consultez la section Configurer le mode de consentement des utilisateurs aux applications.

  1. Dans le portail Azure, sélectionnez Azure Active Directory > Applications d'entreprise > Consentement et autorisations > Paramètres de consentement des utilisateurs.

  2. Sélectionnez l'une des options d'autorisations suivantes :

    • Autorisez le consentement de l'utilisateur pour les apps. Il s'agit d'une option moins sécurisée.

    • Autorisez le consentement de l'utilisateur pour les apps d'éditeurs vérifiés. Il s'agit d'une option sécurisée. Configurez les autorisations avec un faible impact. Consultez la section Aide relative au connecteur Office 365 Calendar.

      • Calendars.ReadWrite

      • User.ReadWrite

      • Directory.ReadWrite.All

      • Place.Read.All

      • offline_access

  3. Depuis Applications d'entreprise, accédez à la page Requêtes de consentement de l'administrateur, puis examinez et accordez l'accès.

Accorder un consentement de l'administrateur à l'échelle du tenant

Vous pouvez accorder le consentement de l'administrateur à l'échelle du tenant pour une application Okta uniquement si l'application Okta est autorisée par votre compte administrateur, ou tout autre compte administrateur. Consultez Accorder le consentement administrateur à l'échelle du Tenant à une application.

  1. Dans votre portail Azure, accédez à Azure Active Directory > Applications d'entreprise

  2. Sélectionnez l'une des apps Okta suivantes :

    • Office 365 Admin pour Okta Preview Workflows

    • Office 365 Admin pour Okta Workflows

  3. Sélectionnez Autorisations > Accorder le consentement de l'administrateur. Tous les comptes utilisateur ordinaires de votre organisation ont reçu le consentement d'utiliser l'app Okta.

Activer le workflow de consentement de l'administrateur

Permettez aux utilisateurs ordinaires de demander l'accès aux applications qui nécessitent le consentement de l'administrateur. Les utilisateurs ne pourront pas créer directement des connexions tant que la requête n'aura pas été approuvée par l'administrateur. Configurez les autorisations comme Administrateur global uniquement. Consultez la section Configurer le workflow de consentement de l'administrateur.

  1. Dans votre portail Azure, sélectionnez Azure Active Directory > Applications d'entreprise.

  2. Sous Gérer, sélectionnez Paramètres utilisateur.

  3. Sous Demandes de consentement de l'administrateur > Les utilisateurs peuvent demander le consentement de l'administrateur pour des applications auxquelles ils ne peuvent pas consentir, sélectionnez Oui. Consultez la section Configurer le workflow de consentement de l'administrateur.

  4. Depuis Applications d'entreprise, accédez à la page Requêtes de consentement de l'administrateur, puis examinez et accordez l'accès.

Interdire aux utilisateurs de créer des connexions

Supprimez le consentement de l'administrateur qui a été accordé précédemment en supprimant l'application Okta dans les applications d'entreprise, puis accordez à nouveau l'autorisation. La suppression de l'app révoque le consentement de l'administrateur à l'échelle du Tenant. La révocation du consentement d'un utilisateur individuel n'est pas autorisée.

Toutes les connexions existantes cessent de fonctionner après une heure. Pour les connexions administrateur précédemment configurées que vous souhaitez garder actives, renouvelez l'autorisation manuellement et utilisez le processus de consentement pour éviter l'échec de la connexion.

  1. Dans votre portail Azure, sélectionnez Azure Active Directory > Applications d'entreprise.

  2. Sélectionnez l'une des apps Okta suivantes :

    • Office 365 Admin pour Okta Preview Workflows

    • Office 365 Admin pour Okta Workflows

  3. Sélectionnez Supprimer.

Les consentements d'administrateur précédemment accordés sont révoqués et les utilisateurs standard ne pourront pas créer de connexions tant que le consentement de l'administrateur n'aura pas été accordé.

Renouveler l'autorisation d'une connexion

Si vous avez utilisé votre compte pour créer une connexion, vous pouvez utiliser ce compte pour créer plusieurs connexions. Si vous avez déjà créé des connexions, vous pouvez renouveler l'autorisation pour ces connexions tant qu'aucune modification de la configuration n'est appermission par l'administrateur.