Modifier une configuration SSO existante pour le provisionnement Entra ID
PrécédentMigrer des coffres de SQL Server vers Devolutions CloudSuivantDéployer rapidement Devolutions Cloud
Mis à jour
Ce contenu vous a-t-il été utile ?
Si vous avez activé l'authentification unique (SSO) avec Devolutions Cloud avant le 9 janvier 2023, celle-ci n'est pas configurée pour le provisionnement avec Entra ID. Pour bénéficier de cette fonctionnalité, vous devez créer une nouvelle configuration avec Entra ID qui synchronisera les Groupes d'utilisateurs souhaités avec Devolutions Cloud.
Puisque vous avez déjà configuré l'authentification unique, vous devrez créer une nouvelle application d'entreprise dans Entra ID en suivant les étapes décrites dans Configure SSO Authentication with Microsoft Entra ID et modifier la configuration OpenID actuelle dans Devolutions Cloud.
La fonctionnalité de provisionnement avec Entra ID doit être effectuée dans cette nouvelle application d'entreprise.
Une fois la synchronisation terminée, vérifiez que tous vos utilisateurs existants sont marqués comme synchronisés et qu'ils se trouvent dans leurs Groupes d'utilisateurs Azure respectifs. Si certains utilisateurs ne sont pas marqués comme synchronisés, cela signifie qu'ils ne sont membres d'aucun groupe Azure faisant partie de l'application d'entreprise dans Azure.
Pour éviter toute interruption de service lors de cette nouvelle configuration, vous devez terminer la configuration dans Devolutions Cloud. Une fois les nouvelles valeurs enregistrées, l'authentification Microsoft changera d'application d'entreprise et devrait s'effectuer de manière transparente.
Notez que cette tâche peut être effectuée quand vous en avez l'occasion, un groupe à la fois.
Si vous disposez de Groupes d'utilisateurs personnalisés dans Devolutions Cloud, assurez-vous d'avoir un Groupe d'utilisateurs Azure contenant les mêmes utilisateurs.
Une fois que les groupes Azure correspondent aux groupes personnalisés, vous pouvez commencer à remplacer ces groupes personnalisés par les groupes Azure partout où vous les attribuez dans les Autorisations système, les Autorisations des coffres et les Autorisations des dossiers/entrées.
Contactez notre équipe de support client à service@devolutions.net si vous avez besoin d'aide.
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?