logo
Développement
Rechercher
Guide de configuration SSO Microsoft Azure

Guide de configuration SSO Microsoft Azure

Ce guide explique comment configurer l'authentification unique SAML (SSO) sur la plateforme GPTBots en utilisant Microsoft Azure.

Veuillez suivre le guide de la page configuration SSO de GPTBots pour les étapes détaillées.

Prérequis

Créer une application SAML dans Azure

  1. Connectez-vous au centre d'administration Microsoft Azure et cliquez sur « Gérer Microsoft Entra ID » depuis n'importe quel point d'entrée.
    texte alternatif
  2. Accédez à la page « Gérer > Applications d'entreprise ».
    texte alternatif
  3. Cliquez sur « Nouvelle application. »
    texte alternatif
  4. Saisissez le nom de l'application et terminez la création.
    texte alternatif

    Le nom de l'application peut être personnalisé. Après avoir cliqué, attendez quelques secondes que le système charge la page.

  5. Le système vous redirigera automatiquement vers la page des paramètres de l'application.
    texte alternatif
  6. Pour modifier l'application ultérieurement, allez dans « Applications d'entreprise > Toutes les applications » et recherchez par nom d'application ou ID d'objet dans la barre de recherche, puis sélectionnez l'application.
    texte alternatif

Ajouter des membres à l'organisation

Après avoir ajouté l'application, tous les membres de l'organisation GPTBots autorisés à accéder doivent être ajoutés à l'application ; sinon, les membres ne pourront pas se connecter. Vous pouvez ajouter ou supprimer des membres à tout moment dans « Applications d'entreprise > Attribuer des utilisateurs et des groupes. »

Remarque : L'adresse e-mail configurée dans le profil Azure du membre (et non le nom d'utilisateur de connexion Azure) doit correspondre à l'adresse e-mail du compte dans GPTBots.

  1. Sur la page des paramètres de l'application Azure, cliquez sur « Attribuer des utilisateurs et des groupes. »
    texte alternatif
  2. Cliquez sur « Ajouter un utilisateur/groupe > Aucun sélectionné. »
    texte alternatif
    texte alternatif
  3. Sélectionnez les utilisateurs requis, que vous pouvez visualiser dans « Sélectionné » sur le côté droit de la page. Cliquez sur « Sélectionner > Attribuer » pour finaliser l'ajout.
    texte alternatif
  4. Le système vous redirigera automatiquement vers la page des paramètres de l'application.
    texte alternatif

Configurer le SSO SAML

  1. Sur la page des paramètres de l'application, sélectionnez « Configurer l'authentification unique » ou allez dans le menu de navigation à gauche et cliquez sur « Gérer > Authentification unique. »
    texte alternatif
  2. Sélectionnez l'icône « SAML ».
    texte alternatif
  3. Accédez à la page de configuration SAML et cliquez sur « Modifier » en haut à droite. Le panneau « Configuration SAML de base » apparaîtra à droite.
    texte alternatif

Configurer les informations SP dans l'IdP

  1. Copiez les informations SP depuis la page de configuration SSO du service GPTBots :

    • Ces informations sont généralement fournies par l'administrateur de la plateforme GPTBots.
    • Si vous avez également un accès administrateur à GPTBots, vous pouvez les récupérer dans « Centre personnel » > SSO.
      texte alternatif
  2. Renseignez l'Entity ID (Identifiant), l'URL ACS, l'URL de connexion et l'URL de déconnexion fournis par le SP dans les champs correspondants de l'IdP Azure et enregistrez.
    texte alternatif

Configurer les informations IdP dans le SP

  1. Récupérez le certificat depuis la page des paramètres de l'application Azure :

    • Cliquez sur le bouton « Télécharger le certificat » encodé en base64.
      texte alternatif
    • Après le téléchargement, ouvrez-le avec un éditeur de texte, copiez le contenu du certificat et collez-le dans le champ x509 Certificate sur GPTBots.
      texte alternatif
  2. Copiez l'URL de connexion IdP et l'URL de déconnexion IdP et renseignez-les dans les champs correspondants sur la page de configuration SSO de GPTBots.
    texte alternatif

  3. Sur la page de configuration GPTBots, personnalisez le nom du service SSO. Après avoir copié toutes les informations IdP, cliquez sur « Suivant. »
    texte alternatif

  4. Après la configuration, Microsoft Azure permet de tester la configuration de connexion SSO de l'utilisateur actuel. Vous pouvez effectuer un test si besoin.
    texte alternatif