Intégration SSO Microsoft (OAuth 2.0)
En activant l'authentification unique (SSO) Microsoft, votre établissement scolaire peut tirer parti du protocole sécurisé OAuth 2.0 , conforme aux normes du secteur, pour gérer l'authentification. Cette intégration permet aux utilisateurs de se connecter facilement et en toute sécurité à OpenApply à l'aide de leurs identifiants Microsoft Entra existants, ce qui leur évite de devoir mémoriser un mot de passe supplémentaire.
Note importante concernant les rôles des utilisateurs :
Cette fonctionnalité est conçue spécifiquement pour le personnel scolaire. Les comptes parents, les élèves et les autres types d'utilisateurs ne sont pas pris en charge par cette intégration SSO Microsoft pour le moment.
Prérequis du compte pour une connexion réussie :
Le flux d'autorisation OAuth 2.0 s'appuyant sur la correspondance des adresses e-mail pour vérifier l'identité, le membre du personnel doit déjà posséder un profil actif sur OpenApply . De plus, l'adresse e-mail associée à son compte OpenApply doit correspondre exactement à l'adresse e-mail principale de son compte Microsoft. Si le compte n'existe pas préalablement sur OpenApply , ou si les adresses e-mail ne correspondent pas, la connexion SSO échouera.
Activation de la fonctionnalité SSO
Pour activer cette fonctionnalité, accédez à Paramètres > Intégrations > Intégration d'identité Microsoft Entra et saisissez vos identifiants. Veuillez noter que seuls les utilisateurs du personnel peuvent se connecter avec un compte Microsoft.
Configuration sur Microsoft Entra
L'administrateur de votre système Microsoft Entra doit appliquer les étapes de configuration suivantes. Il doit effectuer les actions suivantes :
- Configurez l'URL de redirection dans l'enregistrement de votre application Microsoft, en fonction de votre région :
- https://[school-subdomain].openapply.com/ auth /entra_id/callback
- https://[school-subdomain].openapply.cn / auth/entra_id/callback
- https://[school-subdomain].openapply.eu / auth/entra_id/callback
- Mettre à jour le paramètre Type de compte :
- Multitenant : Comptes dans n'importe quel annuaire d'organisation
- Autoriser l'administrateur pour les API Microsoft Graph suivantes :
- Groupe.Lire.Tout
- openid
- profil
- Utilisateur.Lire
Veuillez consulter les captures d'écran suivantes pour vérification :
Fonctionnalité d'autorisation de groupe
En activant la fonctionnalité « Autorisation de groupe », vous pouvez restreindre l’accès OpenApply afin que seuls les membres de certains groupes Microsoft puissent se connecter. Vous trouverez les ID de groupe nécessaires dans le centre d’administration Microsoft Entra. Lors de l’ajout d’un groupe dans OpenApply , le nom du groupe est obligatoire, mais la description est facultative.