Configurer le Single Sign-On (SSO) avec Azure AD et OpenID Connect pour la plateforme eConnect.
Avec le Single Sign-On (SSO), les utilisateurs peuvent se connecter à la plateforme eConnect avec leur compte professionnel existant, sans mot de passe séparé. La connexion fonctionne via OpenID Connect et est le plus souvent utilisée avec Microsoft Azure AD (Entra ID). Après la configuration, les utilisateurs se connectent avec leur compte Microsoft habituel et sont automatiquement reconnus dans eConnect.
En bref : vous enregistrez une application dans Azure AD, saisissez les informations sur la plateforme eConnect et testez la connexion. L'ensemble du processus prend environ 15 minutes si vous disposez des droits nécessaires.
Ouvrez Azure AD et accédez à App registrations. Cliquez sur New registration et remplissez le formulaire :
eConnecthttps://platform.econnect.eu/openid et https://identity.econnect.eu/signin-oidchttps://pilot-platform.econnect.eu/openid et https://accp-identity.econnect.eu/signin-oidcCliquez sur Register. Copiez l'Application (client) ID depuis la vue d'ensemble et enregistrez-la.
Accédez à Certificates & secrets et cliquez sur New client secret. Définissez la date d'expiration sur 24 mois maximum. Copiez immédiatement la Value du secret créé (elle ne sera plus visible par la suite).
Accédez à Authentication et activez ID tokens sous Implicit grant and hybrid flows. Vous pouvez également ajouter des redirect URI's supplémentaires ici si vous souhaitez connecter à la fois la production et le pilot.
Accédez à API permissions et cliquez sur Add a permission :
email, openid et profileRemarque : Demandez à un administrateur Azure d'accorder l'Admin consent pour ces permissions si cela n'a pas encore été fait.
Retournez à la vue d'ensemble de l'application et cliquez sur Endpoints. Copiez l'URL du OpenID Connect metadata document. Vous en aurez besoin pour la configuration dans eConnect.
Connectez-vous à la plateforme eConnect en tant qu'administrateur. Accédez à Administratie > IDP-configuratie. Si cette option n'est pas disponible, eConnect doit d'abord l'activer pour votre compte.
Cliquez sur le bouton + pour ajouter un nouvel IDP. Sélectionnez Microsoft comme type et acceptez les paramètres suggérés.
Remplissez les champs suivants :
Microsoft AD – [nom de votre organisation]Cliquez sur Fetch details pour récupérer automatiquement la configuration à partir du document de métadonnées. Cliquez ensuite sur Save.
Déconnectez-vous et testez la connexion SSO. L'écran de connexion affiche désormais l'option de se connecter via Microsoft.
Vous souhaitez que les utilisateurs contournent l'écran de connexion standard et soient redirigés directement via SSO ? C'est possible avec une URL de connexion directe. L'URL a le format suivant :
https://platform.econnect.eu/login/{domaine}/
Via ce lien, les utilisateurs accèdent directement à la page de connexion Azure AD, sans voir l'écran de connexion eConnect. Contactez le support eConnect pour faire configurer une URL de connexion directe pour votre organisation.
Conseil : L'URL de connexion directe est idéale à placer sur votre intranet d'entreprise ou dans la barre de favoris, afin que les collaborateurs accèdent à la plateforme eConnect en un seul clic.
Vous utilisez un Active Directory on-premise ? Azure AD prend en charge la synchronisation via Azure AD Connect, de sorte que vos utilisateurs existants deviennent automatiquement disponibles dans Azure AD. Pour en savoir plus, consultez la documentation Microsoft sur l'intégration d'annuaires.
Oui. Après l'ajout d'un IDP, la connexion eConnect standard reste disponible. Sur l'écran de connexion, les utilisateurs choisissent s'ils souhaitent se connecter avec leur compte Microsoft ou avec un mot de passe eConnect. Si vous souhaitez que seule la connexion SSO soit possible (restriction IdP), contactez eConnect.
La plateforme eConnect prend en charge tout fournisseur d'identité compatible OpenID Connect. Le plus utilisé est Azure AD, mais Google Workspace et Apple ID sont également pris en charge comme méthodes de connexion standard. Contactez eConnect pour connecter un autre fournisseur.
Cela n'a pas d'importance. La connexion repose sur l'URL des métadonnées OpenID Connect et ne dépend pas d'un nom de domaine spécifique. Tant que les redirect URI's sont correctement configurées, la connexion SSO fonctionne.
Vous souhaitez qu'eConnect configure le SSO pour vous ? Contactez notre équipe support.
Nous contacter