Authentification unique Microsoft

The Faria Team
  • Mise à jour

Intégration SSO Microsoft (OAuth 2.0)

En activant l'authentification unique (SSO) Microsoft, votre établissement scolaire peut tirer parti du protocole sécurisé OAuth 2.0 , conforme aux normes du secteur, pour gérer l'authentification. Cette intégration permet aux utilisateurs de se connecter facilement et en toute sécurité à OpenApply à l'aide de leurs identifiants Microsoft Entra existants, ce qui leur évite de devoir mémoriser un mot de passe supplémentaire.

Note importante concernant les rôles des utilisateurs :
Cette fonctionnalité est conçue spécifiquement pour le personnel scolaire. Les comptes parents, les élèves et les autres types d'utilisateurs ne sont pas pris en charge par cette intégration SSO Microsoft pour le moment.

Prérequis du compte pour une connexion réussie :
Le flux d'autorisation OAuth 2.0 s'appuyant sur la correspondance des adresses e-mail pour vérifier l'identité, le membre du personnel doit déjà posséder un profil actif sur OpenApply . De plus, l'adresse e-mail associée à son compte OpenApply doit correspondre exactement à l'adresse e-mail principale de son compte Microsoft. Si le compte n'existe pas préalablement sur OpenApply , ou si les adresses e-mail ne correspondent pas, la connexion SSO échouera.

Activation de la fonctionnalité SSO

Pour activer cette fonctionnalité, accédez à Paramètres > Intégrations > Intégration d'identité Microsoft Entra et saisissez vos identifiants. Veuillez noter que seuls les utilisateurs du personnel peuvent se connecter avec un compte Microsoft.

Capture d'écran : Pour activer cette fonctionnalité, accédez à Paramètres > Intégrations > Intégration d'identité Microsoft Entra et saisissez les informations requises.

Configuration sur Microsoft Entra

L'administrateur de votre système Microsoft Entra doit appliquer les étapes de configuration suivantes. Il doit effectuer les actions suivantes :

  • Configurez l'URL de redirection dans l'enregistrement de votre application Microsoft, en fonction de votre région :
    • https://[school-subdomain].openapply.com/ auth /entra_id/callback
    • https://[school-subdomain].openapply.cn / auth/entra_id/callback
    • https://[school-subdomain].openapply.eu / auth/entra_id/callback
  • Mettre à jour le paramètre Type de compte :
    • Multitenant : Comptes dans n'importe quel annuaire d'organisation
  • Autoriser l'administrateur pour les API Microsoft Graph suivantes :
    • e-mail
    • Groupe.Lire.Tout
    • openid
    • profil
    • Utilisateur.Lire

Veuillez consulter les captures d'écran suivantes pour vérification :

Capture d'écran : Veuillez consulter les captures d'écran suivantes pour vérification.
Capture d'écran : Veuillez consulter les captures d'écran suivantes pour vérification.
Capture d'écran : Veuillez consulter les captures d'écran suivantes pour vérification.

Fonctionnalité d'autorisation de groupe

En activant la fonctionnalité « Autorisation de groupe », vous pouvez restreindre l’accès OpenApply afin que seuls les membres de certains groupes Microsoft puissent se connecter. Vous trouverez les ID de groupe nécessaires dans le centre d’administration Microsoft Entra. Lors de l’ajout d’un groupe dans OpenApply , le nom du groupe est obligatoire, mais la description est facultative.

Capture d'écran : En activant la fonctionnalité Autorisation de groupe, vous pouvez restreindre l'accès à OpenApply afin que seuls les membres de groupes spécifiques de Microsoft puissent y accéder.
Share

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0