Intégration Microsoft Entra ID (SSO)
Ce guide vous guidera tout au long du processus de configuration de Microsoft Entra ID (anciennement Azure Active Directory) pour l’authentification unique (SSO) avec SecureAI. Vous apprendrez comment obtenir les informations d’identification nécessaires auprès d’Azure et les soumettre pour terminer l’intégration.Prérequis
- Accès administrateur au portail Azure
- Un locataire Azure Entra ID (Azure AD)
- Accès administrateur à SecureAI
Étape 1 : Créer une application dans le portail Azure
- Connectez-vous au Portail Azure
- Recherchez et sélectionnez Azure Active Directory ou Microsoft Entra ID.
- Dans le menu latéral, sélectionnez Inscriptions d’applications
- Cliquez sur + Nouvelle inscription
Étape 2 : Configurer l’application
- Nom : saisissez un nom descriptif (par exemple, “SecureAI SSO”)
- Types de comptes pris en charge :
- Sélectionnez Comptes dans cet annuaire organisationnel uniquement
- Ou Comptes dans n’importe quel répertoire d’organisation si vous devez prendre en charge plusieurs organisations
- URI de redirection :
- Plateforme : Web
-URI :
https://your-backend-domain.com/api/auth/azure/callback - Remarque : Vous obtiendrez cette URL auprès de votre équipe de développement
- Plateforme : Web
-URI :
- Cliquez sur S’inscrire
Étape 3 : Obtenez l’ID de l’application (client)
- Sur la page Aperçu de votre candidature
- Copiez la valeur ID d’application (client)
- Il s’agit d’un GUID qui ressemble à ceci :
b96ee19f-5a15-4a85-b936-****-**** - Enregistrez cette valeur - vous en aurez besoin plus tard
- Il s’agit d’un GUID qui ressemble à ceci :
Étape 4 : Obtenez l’ID d’annuaire (locataire)
- Sur la même page Présentation
- Copiez la valeur ID d’annuaire (locataire)
- Il s’agit d’un GUID qui ressemble à ceci :
155812d2-1112-46c8-bf52-****-**** - Enregistrez cette valeur - vous en aurez besoin plus tard
- Il s’agit d’un GUID qui ressemble à ceci :
Étape 5 : Créer une clé secrète client
- Dans le menu latéral de votre application, sélectionnez Certificats et secrets
- Dans la section Secrets client, cliquez sur + Nouveau secret client.
- Description : saisissez une description (par exemple, “SecureAI SSO Secret”)
- Expire :
- Sélectionnez une période d’expiration (recommandé : 24 mois)
- IMPORTANT : Assurez-vous de renouveler le secret avant son expiration
- Cliquez sur Ajouter
- IMMÉDIATEMENT copiez la Valeur du secret
- Cela ressemblera à ceci :
plm8Q~************************************
- Cela ressemblera à ceci :
- AVERTISSEMENT : Cette valeur n’est affichée qu’une seule fois. Si vous le perdez, vous devrez créer un nouveau secret
- Stockez cette valeur en toute sécurité
Étape 6 : Configurer les autorisations de l’API
- Dans le menu latéral, sélectionnez Autorisations API
- Cliquez sur + Ajouter une autorisation
- Sélectionnez Microsoft Graph
- Sélectionnez Autorisations déléguées
- Vérifiez les autorisations suivantes :
openid(automatiquement inclus)profileemail
- Cliquez sur Ajouter des autorisations
- Si votre organisation requiert le consentement de l’administrateur : - Cliquez sur ** Accorder le consentement de l’administrateur **
Étape 7 : Envoyer des variables à l’équipe Hiper AI
Une fois que vous avez créé l’application dans Azure et suivi les étapes ci-dessus, vous aurez obtenu trois informations critiques :- ID client (à partir de l’étape 3)
- ID du locataire (à partir de l’étape 4)
- Valeur secrète du client (à partir de l’étape 5)
A. Accédez au panneau d’administration
- Connectez-vous à votre instance SecureAI en tant qu’administrateur
- Accédez à
https://{enterprise.name}.hiperai.ai/admin/home - Dans le coin supérieur droit, cliquez sur la photo de votre profil d’administrateur
- Cela ouvrira un menu déroulant avec diverses options
B. Soumettre la demande d’assistance
- Cliquez sur “Obtenir de l’aide” dans le menu déroulant.
- Une fenêtre contextuelle apparaîtra avec un formulaire de ticket d’assistance
- Remplissez le formulaire avec les informations suivantes :
- Catégorie : Sélectionnez “Intégrations et implémentations”
- Objet : Saisissez “Intégration SSO Microsoft Entra ID”
- Description : collez les trois valeurs que vous avez copiées lors du processus de configuration :
- ID client (ID d’application)
- ID du locataire (ID d’annuaire)
- Valeur secrète client
- Cliquez sur le bouton “Soumettre la demande”
C. Attendez la confirmation
- Vous recevrez un email de confirmation sous 24 à 72 heures (selon disponibilité)
- L’e-mail confirmera que votre SSO a été configuré avec succès
- Une fois configuré, vous pourrez accéder à votre instance SecureAI à l’aide du bouton de connexion “Continuer avec Azure EntraID” sur la page de connexion.
Configuration utilisateur
Utilisateurs existants
Les utilisateurs qui possèdent déjà des comptes dans SecureAI (qu’ils utilisent ou non l’authentification de base) n’ont pas besoin d’être recréés. Ils peuvent continuer à utiliser leurs comptes existants et pourront également se connecter à l’aide de l’authentification unique Azure Entra ID une fois celle-ci configurée. Important : L’e-mail de l’utilisateur dans Azure doit correspondre exactement à l’e-mail dans SecureAI pour que SSO fonctionne.Création de nouveaux utilisateurs SSO
Pour les nouveaux utilisateurs qui doivent accéder à SecureAI exclusivement via SSO :- Accédez à Gestion des utilisateurs dans le panneau d’administration SecureAI.
- Cliquez pour créer un nouvel utilisateur
- Lors de la création de l’utilisateur, sélectionnez l’option “Compte professionnel / SSO”
- Cette configuration garantit que :
- Le nouvel utilisateur ne recevra pas d’e-mail pour générer un mot de passe
- L’utilisateur pourra accéder à SecureAI directement à l’aide du bouton de connexion Azure Entra ID SSO
- L’e-mail de l’utilisateur dans Azure doit correspondre exactement à l’e-mail saisi dans SecureAI
Dépannage
Erreur : « la valeur redirect_uri doit être un URI absolu valide »
- Vérifiez que l’URI de redirection dans Azure correspond exactement à ce qui est configuré sur le serveur
- Assurez-vous d’inclure
https://ouhttp://selon le cas
Erreur : “Utilisateur introuvable dans la base de données SecureAI”
- L’utilisateur doit être préalablement enregistré dans SecureAI
- Contacter l’administrateur SecureAI pour créer le compte utilisateur
Erreur : « Secret client non valide »
- Le secret a peut-être expiré
- Créer un nouveau secret client et mettre à jour la configuration
Renouvellement de la clé secrète client
Le secret client a une date d’expiration. Avant son expiration :- Créez un nouveau secret client après l’étape 5
- Offrez la nouvelle valeur à votre équipe de développement
- Ils mettront à jour la configuration sans interrompre le service
Assistance
Si vous rencontrez des problèmes lors de la configuration :- Vérifiez que vous disposez des autorisations d’administrateur dans Azure
- Contactez votre équipe de développement avec :
- Captures d’écran des erreurs
- Les identifiants que vous avez obtenus (sans le secret)
- Le message d’erreur complet

