For the complete documentation index, see llms.txt. This page is also available as Markdown.

Modifier une configuration SSO existante pour le provisionnement Entra ID

Si vous avez activé l'authentification unique (SSO) avec Devolutions Cloud avant le 9 janvier 2023, celle-ci n'est pas configurée pour le provisionnement avec Entra ID. Pour bénéficier de cette fonctionnalité, vous devez créer une nouvelle configuration avec Entra ID qui synchronisera les Groupes d'utilisateurs souhaités avec Devolutions Cloud.

Créer une application d'entreprise dans Entra ID et modifier la configuration OpenID

  • Puisque vous avez déjà configuré l'authentification unique, vous devrez créer une nouvelle application d'entreprise dans Entra ID en suivant les étapes décrites dans Configure SSO Authentication with Microsoft Entra ID et modifier la configuration OpenID actuelle dans Devolutions Cloud.

  • La fonctionnalité de provisionnement avec Entra ID doit être effectuée dans cette nouvelle application d'entreprise.

  • Une fois la synchronisation terminée, vérifiez que tous vos utilisateurs existants sont marqués comme synchronisés et qu'ils se trouvent dans leurs Groupes d'utilisateurs Azure respectifs. Si certains utilisateurs ne sont pas marqués comme synchronisés, cela signifie qu'ils ne sont membres d'aucun groupe Azure faisant partie de l'application d'entreprise dans Azure.

Pour éviter toute interruption de service lors de cette nouvelle configuration, vous devez terminer la configuration dans Devolutions Cloud. Une fois les nouvelles valeurs enregistrées, l'authentification Microsoft changera d'application d'entreprise et devrait s'effectuer de manière transparente.

Remplacer les groupes d'utilisateurs personnalisés de Devolutions Cloud par des groupes d'utilisateurs Azure

Si vous disposez de Groupes d'utilisateurs personnalisés dans Devolutions Cloud, assurez-vous d'avoir un Groupe d'utilisateurs Azure contenant les mêmes utilisateurs.

Une fois que les groupes Azure correspondent aux groupes personnalisés, vous pouvez commencer à remplacer ces groupes personnalisés par les groupes Azure partout où vous les attribuez dans les Autorisations système, les Autorisations des coffres et les Autorisations des dossiers/entrées.

Contactez notre équipe de support client à service@devolutions.net si vous avez besoin d'aide.

Mis à jour

Ce contenu vous a-t-il été utile ?