Configurer SSO

Configurer le Single Sign-On (SSO) avec Azure AD et OpenID Connect pour la plateforme eConnect.

Avec le Single Sign-On (SSO), les utilisateurs peuvent se connecter à la plateforme eConnect avec leur compte professionnel existant, sans mot de passe séparé. La connexion fonctionne via OpenID Connect et est le plus souvent utilisée avec Microsoft Azure AD (Entra ID). Après la configuration, les utilisateurs se connectent avec leur compte Microsoft habituel et sont automatiquement reconnus dans eConnect.

En bref : vous enregistrez une application dans Azure AD, saisissez les informations sur la plateforme eConnect et testez la connexion. L'ensemble du processus prend environ 15 minutes si vous disposez des droits nécessaires.

De quoi avez-vous besoin ?
  • Un abonnement Azure actif avec Azure AD (Entra ID)
  • Des droits d'administrateur sur le locataire Azure AD
  • Un compte eConnect avec le rôle Administrateur (Administration > Utilisateurs)
  • L'option de configuration IDP doit être active sur votre compte (contactez eConnect si elle manque)
Configurer Azure AD
Étape 1 : Enregistrer une application dans Azure AD

Ouvrez Azure AD et accédez à App registrations. Cliquez sur New registration et remplissez le formulaire :

  • Name : eConnect
  • Supported account types : choisissez le type adapté à votre organisation
  • Redirect URI's (Web) :
EnvironnementURI'sProductionhttps://platform.econnect.eu/openid et https://identity.econnect.eu/signin-oidcPilothttps://pilot-platform.econnect.eu/openid et https://accp-identity.econnect.eu/signin-oidc

Cliquez sur Register. Copiez l'Application (client) ID depuis la vue d'ensemble et enregistrez-la.

Étape 2 : Créer un client secret

Accédez à Certificates & secrets et cliquez sur New client secret. Définissez la date d'expiration sur 24 mois maximum. Copiez immédiatement la Value du secret créé (elle ne sera plus visible par la suite).

Étape 3 : Paramètres d'authentification

Accédez à Authentication et activez ID tokens sous Implicit grant and hybrid flows. Vous pouvez également ajouter des redirect URI's supplémentaires ici si vous souhaitez connecter à la fois la production et le pilot.

Étape 4 : Configurer les permissions API

Accédez à API permissions et cliquez sur Add a permission :

  1. Sélectionnez Microsoft Graph
  2. Choisissez Delegated permissions
  3. Sélectionnez les permissions : email, openid et profile
  4. Cliquez sur Add permissions

Remarque : Demandez à un administrateur Azure d'accorder l'Admin consent pour ces permissions si cela n'a pas encore été fait.

Étape 5 : Récupérer les métadonnées OpenID Connect

Retournez à la vue d'ensemble de l'application et cliquez sur Endpoints. Copiez l'URL du OpenID Connect metadata document. Vous en aurez besoin pour la configuration dans eConnect.

Configurer la plateforme eConnect
Étape 1 : Ouvrir la configuration IDP

Connectez-vous à la plateforme eConnect en tant qu'administrateur. Accédez à Administratie > IDP-configuratie. Si cette option n'est pas disponible, eConnect doit d'abord l'activer pour votre compte.

Étape 2 : Ajouter un IDP

Cliquez sur le bouton + pour ajouter un nouvel IDP. Sélectionnez Microsoft comme type et acceptez les paramètres suggérés.

Étape 3 : Saisir les informations

Remplissez les champs suivants :

ChampValeurNamePar exemple Microsoft AD – [nom de votre organisation]DescriptionBrève description de la connexionDiscovery Document URLL'URL des métadonnées OpenID Connect depuis Azure ADOAuth Client IDL'Application (client) ID depuis Azure ADOAuth Client SecretKeyLe client secret que vous avez créé

Cliquez sur Fetch details pour récupérer automatiquement la configuration à partir du document de métadonnées. Cliquez ensuite sur Save.

Étape 4 : Tester

Déconnectez-vous et testez la connexion SSO. L'écran de connexion affiche désormais l'option de se connecter via Microsoft.

URL de connexion directe

Vous souhaitez que les utilisateurs contournent l'écran de connexion standard et soient redirigés directement via SSO ? C'est possible avec une URL de connexion directe. L'URL a le format suivant :

https://platform.econnect.eu/login/{domaine}/

Via ce lien, les utilisateurs accèdent directement à la page de connexion Azure AD, sans voir l'écran de connexion eConnect. Contactez le support eConnect pour faire configurer une URL de connexion directe pour votre organisation.

Conseil : L'URL de connexion directe est idéale à placer sur votre intranet d'entreprise ou dans la barre de favoris, afin que les collaborateurs accèdent à la plateforme eConnect en un seul clic.

Synchroniser un AD on-premise

Vous utilisez un Active Directory on-premise ? Azure AD prend en charge la synchronisation via Azure AD Connect, de sorte que vos utilisateurs existants deviennent automatiquement disponibles dans Azure AD. Pour en savoir plus, consultez la documentation Microsoft sur l'intégration d'annuaires.

Questions fréquentes
Puis-je combiner SSO avec des connexions classiques ?

Oui. Après l'ajout d'un IDP, la connexion eConnect standard reste disponible. Sur l'écran de connexion, les utilisateurs choisissent s'ils souhaitent se connecter avec leur compte Microsoft ou avec un mot de passe eConnect. Si vous souhaitez que seule la connexion SSO soit possible (restriction IdP), contactez eConnect.

Le SSO fonctionne-t-il avec d'autres fournisseurs d'identité ?

La plateforme eConnect prend en charge tout fournisseur d'identité compatible OpenID Connect. Le plus utilisé est Azure AD, mais Google Workspace et Apple ID sont également pris en charge comme méthodes de connexion standard. Contactez eConnect pour connecter un autre fournisseur.

Que se passe-t-il si mon locataire Azure AD utilise un domaine différent ?

Cela n'a pas d'importance. La connexion repose sur l'URL des métadonnées OpenID Connect et ne dépend pas d'un nom de domaine spécifique. Tant que les redirect URI's sont correctement configurées, la connexion SSO fonctionne.


Vous souhaitez qu'eConnect configure le SSO pour vous ? Contactez notre équipe support.

Nous contacter

Articles liés