Cet article fournit des instructions étape par étape pour configurer la connexion SCIM entre Microsoft Entra ID et deskbird, permettant une synchronisation fluide des données des utilisateurs et des groupes.
💡 Remarque : Après avoir configuré SCIM, la première synchronisation peut prendre 1 à 2 heures. Veuillez patienter et vérifier plus tard.
⚠️ Les objets de provisionnement doivent uniquement inclure les utilisateurs et/ou groupes nécessitant un accès à deskbird. Tous les objets inclus dans la synchronisation seront provisionnés automatiquement.
- Créer le jeton SCIM dans deskbird
- Configurer l'application SCIM
- Étapes pour provisionner les objets sélectionnés
1. Créer le jeton SCIM dans deskbird
- Allez dans le menu "Clés API" dans la section administrateur
- Cliquez sur le bouton "Générer une clé" et choisissez l'option SCIM
3. Choisissez votre fournisseur SCIM et générez votre jeton (il n'y a qu'un seul jeton par entreprise)
4. Copiez votre jeton SCIM et collez-le dans un endroit sécurisé (le jeton ne sera pas visible dans l'interface utilisateur)
5. Vous pouvez toujours révoquer une clé existante et en générer une nouvelle
Vous avez maintenant tout ce dont vous avez besoin pour procéder à la configuration de votre application SCIM
2. Configurer l'application SCIM
- Allez sur https://entra.microsoft.com/ et cliquez sur Applications d'entreprise
- Cliquez sur Nouvelle application
- Cliquez sur Créer votre propre application
- Donnez-lui un nom, et assurez-vous que Intégrer toute autre application que vous ne trouvez pas dans la galerie (Non-galerie) est coché :
- Cliquez sur Créer
- Vous devriez maintenant être redirigé vers l'application nouvellement créée
- Allez dans Provisioning
- Cliquez sur Commencer
- Sélectionnez Automatique dans le menu déroulant
- Dans le champ URL du locataire, insérez l'URL suivante : https://api.deskbird.app/v2/scim
- Dans le champ Jeton secret, entrez le jeton SCIM de l'entreprise que vous avez généré à la première étape
- Cliquez sur Tester la connexion
Si tout fonctionne comme prévu, vous verrez une fenêtre de confirmation.
- Cliquez sur Enregistrer
- Cliquez sur Provisionner les utilisateurs Microsoft Entra ID sous Mappings
- Faites défiler jusqu'en bas de la page, et supprimez l'attribut mailNickname
- En bas de la page, cliquez sur Ajouter un nouveau mapping
- Allez dans l'attribut Source et sélectionnez objectId dans le menu déroulant
- Allez dans l'attribut Cible et sélectionnez externalId dans le menu déroulant
- Cliquez sur Enregistrer
- Vous devriez maintenant voir le mapping ajouté dans la liste :
- Cliquez sur Provisionner les utilisateurs Microsoft Entra ID sous Mappings
💡 Vérification recommandée pour le provisionnement basé sur les groupes :
Si vous utilisez le provisionnement SCIM basé sur les groupes, nous vous recommandons fortement de vérifier les mappings d'attributs de groupe pour vous assurer que les utilisateurs sont correctement désactivés dans deskbird lorsqu'ils sont retirés d'un groupe Entra ID.
- Dans la section Mappings, sélectionnez Provisionner les groupes Microsoft Entra ID dans le menu déroulant.
- Faites défiler jusqu'en bas et cliquez sur Afficher les options avancées.
- Trouvez l'attribut avec l'attribut cible members.
Assurez-vous de la configuration suivante :
- ❌ urn:ietf:params:scim:schemas:core:2.0:Group n'est pas sélectionné
- ✅ urn:ietf:params:scim:schemas:extension:enterprise:2.0:User reste sélectionné
Enregistrez les modifications et attendez quelques minutes pour que Microsoft Entra ID les applique. Avec cette configuration, les utilisateurs retirés des groupes Entra ID seront correctement définis comme Inactifs dans deskbird lors du prochain cycle de provisionnement.
- Allez dans Applications d'entreprise et sélectionnez Utilisateurs et groupes
- Cliquez sur Ajouter un utilisateur/groupe
- Cliquez sur Aucun sélectionné
- Recherchez et choisissez le(s) groupe(s)/utilisateur(s) que vous souhaitez provisionner. Cliquez sur Sélectionner
- Cliquez sur Attribuer
Tout devrait être configuré maintenant !
3. Étapes pour provisionner les objets sélectionnés
- Allez dans votre application SCIM et cliquez sur Provisionnement
- Allez à Démarrer le provisionnement
- Le processus sera lancé en arrière-plan. Une fois terminé, il devrait ressembler à ceci :
💡 Remarque : Après la configuration de SCIM, la première synchronisation peut prendre 1 à 2 heures. Veuillez patienter et vérifier plus tard. Après la configuration initiale, une synchronisation aura lieu toutes les 40 minutes.