Autorisation
Lorsque vous ajoutez une carte OneDrive à un flux pour la première fois, Okta vous invite à configurer la connexion. Cela vous permet de connecter votre compte OneDrive, d'enregistrer vos informations sur le compte et de réutiliser la connexion pour de futurs flux OneDrive.
Créez une connexion en utilisant un compte administrateur OneDrive ou un compte utilisateur OneDrive. Okta recommande d'utiliser un compte administrateur OneDrive lors de la première création d'une connexion.
Assurez-vous d'avoir activé les portées prises en charge. Consultez la section Aide relative au connecteur OneDrive.
Applications
Pour votre confort, Okta a créé des applications OAuth OneDrive :
-
OneDrive pour les Workflows Okta, pour les connexions aux organisations de production Workflows Okta
-
OneDrive pour un Aperçu Okta, pour les connexions aux organisations d'aperçu Workflows Okta
Lorsque vous créez une connexion OneDrive dans Workflows Okta, Okta crée automatiquement cette application en tant qu'objet principal de service dans votre Tenant Azure.
L'objet de votre Tenant Azure fait référence à un objet application enregistré depuis le Tenant Okta Azure. Aucune configuration supplémentaire n'est requise pour ces objets de principal de service.
Tenants Office 365 GCC High
Workflows Okta dans Okta for Government High ne prend en charge que les connexions utilisant des comptes provenant de Tenants Office 365 GCC High.
Créer une connexion avec un compte administrateur OneDrive
-
Cliquez sur Nouvelle connexion.
-
Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions OneDrive à partager avec votre équipe.
-
Cliquez sur Créer.
-
Connectez-vous à votre compte OneDrive pour autoriser la connexion.
-
Sélectionnez l'une des options suivantes :
-
En tant qu'administrateur, vous ne souhaitez pas que les utilisateurs ordinaires créent des connexions. Cliquez sur Accepter et assurez-vous que l'option Consentement au nom de votre organisation n'est pas sélectionnée.
-
En tant qu'administrateur, vous souhaitez que les utilisateurs ordinaires puissent créent des connexions. Cliquez sur Accepter et assurez-vous que l'option Consentir au nom de votre organisation est pas sélectionnée. Tous les comptes utilisateur de votre organisation peuvent créer des connexions de leur propre chef.
-
Créer une connexion avec un compte utilisateur OneDrive
-
Cliquez sur Nouvelle connexion.
-
Saisissez un Surnom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions OneDrive à partager avec votre équipe.
-
Cliquez sur Créer.
-
Connectez-vous à votre compte OneDrive pour autoriser la connexion.
-
Sélectionnez l'une des options suivantes :
-
Peut accepter les autorisations demandées directement. Cette option accorde le consentement pour cette application Okta à vos utilisateurs ordinaires.
-
Nécessite l'approbation de l'administrateur. L'accès à l'application nécessite que les utilisateurs contactent un administrateur. Consultez Consentement pour toutes les apps ou Accorder le consentement de l'administrateur à l'échelle du Tenant
-
Nécessité de soumettre une requête d'approbation. Justifiez la requête pour accéder à cette application dans l'espace prévu à cet effet. Consultez Activer le workflow de consentement de l'administrateur.
-
-
Cliquez sur Accepter.
Approbation de l'application par l'administrateur
Les administrateurs peuvent accorder l'accès à l'application Okta pour les comptes utilisateur standard.
Si un administrateur oublie de sélectionner l'option Accepter au nom de votre organisation et qu'il clique ensuite sur Accepter lors de la configuration d'une connexion, la page d'autorisation risque de ne pas s'afficher avec le même compte administrateur. Cela se produit parce que la connexion a été autorisée par l'application Okta et est mémorisée par le système.
Les informations suivantes proposent d'autres méthodes pour un administrateur d'accorder à l'application Okta l'accès aux comptes utilisateur ordinaires.
Consentement pour toutes les apps
Vous pouvez autoriser le consentement de l'utilisateur pour toutes les applications, ou pour les applications d'éditeurs vérifiés, pour certaines autorisations. Configurez les autorisations en tant que Global Admin uniquement. Consultez la section Configurer le mode de consentement des utilisateurs aux applications.
-
Dans votre portail Azure, accédez à .
-
Sélectionnez l'une des options d'autorisations suivantes :
-
Autorisez le consentement de l'utilisateur pour les apps : il s'agit d'une option moins sécurisée.
-
Autorisez le consentement de l'utilisateur pour les applications d'éditeurs vérifiés : cette option est moins sécurisée. Configurez les autorisations avec un faible impact. Consultez la section Aide relative au connecteur OneDrive.
-
-
Depuis Applications d'entreprise, accédez à la page Demandes de consentement de l'administrateur, puis examinez et accordez l'accès.
Accorder un consentement de l'administrateur à l'échelle du Tenant
Cette procédure accorde le consentement de l'administrateur à l'échelle du Tenant pour une app Okta uniquement si l'app Okta est autorisée par votre compte administrateur (ou tout autre compte administrateur). Consultez Consentement de l'administrateur à l'échelle du Tenant pour une application.
-
Dans votre portail Azure, accédez à
-
Sélectionnez l'une des apps Okta suivantes :
-
OneDrive pour Okta Workflows
-
OneDrive pour Okta Preview
-
-
Sélectionnez . Cela accorde le consentement pour l'application Okta à tous les comptes d'utilisateurs ordinaires de votre organisation.
Activer le workflow de consentement de l'administrateur
Cette option permet aux utilisateurs ordinaires de demander l'accès aux applications qui nécessitent le consentement de l'administrateur. Les utilisateurs ne peuvent pas créer directement des connexions tant que la requête n'aura pas été approuvée par l'administrateur. Configurez les autorisations en tant que Global Admin uniquement. Consultez la section Configurer le workflow de consentement de l'administrateur.
-
Dans votre portail Azure, accédez à
-
Sous Gérer, sélectionnez Paramètres utilisateur.
-
Sous , sélectionnez Oui. Consultez la section Configurer le workflow de consentement de l'administrateur.
-
Depuis Applications d'entreprise, accédez à la page Demandes de consentement de l'administrateur, puis examinez et accordez l'accès.
Interdire aux utilisateurs de créer des connexions
Vous pouvez également supprimer un consentement d'administrateur précédemment accordé en supprimant l'application Okta dans Applications d'entreprise, puis en l'autorisant à nouveau. La suppression de l'application révoque le consentement de l'administrateur à l'échelle du Tenant. La révocation du consentement d'un utilisateur individuel n'est pas autorisée.
Toutes les connexions existantes cessent de fonctionner après une heure. Pour les connexions administrateur précédemment configurées que vous souhaitez garder actives, renouvelez l'autorisation manuellement et utilisez le processus de consentement pour éviter l'échec de la connexion.
-
Dans votre portail Azure, sélectionnez .
-
Sélectionnez l'une des apps Okta suivantes :
-
OneDrive pour Okta Workflows
-
OneDrive pour Okta Preview
-
-
Sélectionnez Supprimer.
Les consentements d'administrateur précédemment accordés sont révoqués et les utilisateurs ordinaires ne peuvent pas créer de connexions tant que le consentement de l'administrateur n'aura pas été accordé.
Renouveler l'autorisation d'une connexion
Si vous avez utilisé votre compte pour créer une connexion, vous pouvez utiliser ce compte pour créer plusieurs connexions.
Si vous avez déjà créé des connexions, vous pouvez renouveler l'autorisation pour ces connections si l'administrateur n'a apporté aucune modification de configuration.