Microsoft Entra
L'intégration avec Microsoft Entra permet aux employés de votre entreprise de se connecter à Planfix et à d'autres services en utilisant un seul mot de passe (Single Sign-On, ou SSO). Cela augmente la commodité et la sécurité, et simplifie la gestion des comptes utilisateurs.
Fonctionnalités prises en charge
- IdP-initiated login (SSO)
- SP-initiated login
- Just-In-Time (JIT) user creation
- SCIM Provisioning
Fonctionnalités de SCIM Provisioning
- Création d'utilisateurs
- Mise à jour des données utilisateur
- Désactivation d'utilisateurs
- Importation d'utilisateurs
Étapes de configuration
Étapes dans Planfix
- Aller à Account management — Integrations — Single Sign-On.
- Activer l'intégration avec Microsoft Entra.
Étapes dans Microsoft Entra
- Créer une application d'entreprise
- Ouvrez la console Microsoft Entra avec un compte administrateur.
- Allez dans Applications — Enterprise applications.
- Cliquez sur + New application — + Create your own application.
- Donnez un nom, par exemple : Planfix Entra.
- Dans la section d'assignation, sélectionnez :
Integrate any other application you don’t find in the gallery (Non-gallery)
- Après avoir créé l'application, ouvrez sa fiche.
- Configurer SAML SSO
- Dans le menu de l'application, ouvrez Single sign-on et sélectionnez la méthode SAML.
- Dans le bloc Basic SAML Configuration, spécifiez les données suivantes :
Champ Valeur depuis Planfix Identifier (Entity ID) Copier Identifier (Entity ID) Reply URL (Assertion Consumer Service URL) Copier Reply URL (Assertion Consumer Service URL)
- Enregistrez les paramètres.
Étapes dans Planfix
- Retournez dans Integrations — Single Sign-On.
- Dans le champ Metadata URI, saisissez l'App Federation Metadata Url copiée depuis les paramètres de l'application Entra.
- Enregistrez les modifications.
Attribution des utilisateurs
- Dans les paramètres de l'application, ouvrez la section Users and groups.
- Ajoutez les utilisateurs ou groupes qui doivent avoir accès à Planfix via SSO.
Tests
- Dans la section Single sign-on de l'application dans Entra, cliquez sur le bouton Test.
- Vérifiez que la redirection et l'autorisation via Planfix fonctionnent correctement.
Configuration de SCIM Provisioning
- Dans l'application Entra, allez dans Provisioning — Provisioning.
- Dans le champ Provisioning Mode, sélectionnez Automatic.
- Dans la section Admin Credentials, spécifiez :
Champ Valeur Authentication Method Bearer Authentication Tenant URL SCIM URL depuis les paramètres Planfix Secret Token SCIM Token depuis les paramètres Planfix
- Cliquez sur Test Connection pour vérifier la connexion.
- Allez dans la section Mappings et désactivez l'option Provision Microsoft Entra ID Groups.
- Enregistrez les modifications.
Vérification finale de l'intégration
Assurez-vous que tous les points suivants sont complétés :
- L'intégration SSO avec Microsoft Entra est activée dans Planfix.
- Une Enterprise Application est créée dans Entra et le SAML SSO est correctement configuré.
- La valeur Metadata URI de l'application Entra est renseignée dans Planfix.
- Des utilisateurs (ou groupes) sont assignés à l'application dans Entra.
- Un test d'autorisation réussi (Test) a été effectué dans Entra et la connexion via Planfix fonctionne.
- Le SCIM Provisioning est configuré, la connexion testée (Test Connection).
- La création automatique de groupes dans les mappings SCIM est désactivée (Provision Microsoft Entra ID Groups).
- Les utilisateurs sont correctement créés ou mis à jour dans Planfix via SCIM.