Passer au contenu principal

1ïžâƒŁ Comment utiliser le provisioning SCIM de Microsoft Entra

Ce document dĂ©crit comment configurer votre tenant Microsoft Entra afin de l’utiliser pour provisionner des employĂ©s et des groupes dans Riot.

Mis Ă  jour cette semaine

❶ Activation de SCIM sur Riot

Connectez-vous Ă  votre espace de travail Riot, puis allez dans Settings > Workforce.

Une section intitulée « SCIM Provisioning » est disponible.
Cliquez sur le bouton « Connect » pour commencer.

Sélectionnez « Microsoft », puis cliquez sur « Continue ».

Lors de la premiÚre étape, vous devrez vous connecter via le SSO Microsoft.

Cliquez sur le bouton « Connect », puis connectez-vous à Microsoft.

Vous serez redirigé vers Riot une fois la connexion terminée.
​

❷ CrĂ©ation d’une application Microsoft Entra pour le provisionnement SCIM

Connectez-vous au centre d’administration Microsoft Entra.
Dans la barre latĂ©rale gauche, allez dans Entra ID > Applications d’entreprise.

Cliquez sur « New application ». Vous serez redirigĂ© vers la galerie d’applications Microsoft Entra.

Cliquez sur « Create your own application ».

Dans le panneau de droite qui vient de s’ouvrir, saisissez « Riot SCIM Provisioning ». Le nom est libre, vous pouvez en utiliser un autre si vous le souhaitez. Assurez-vous que l’option « Integrate any other application you don't find in the gallery (Non-gallery) » est bien sĂ©lectionnĂ©e.

Cliquez sur « Créer ».

AprĂšs la crĂ©ation de l’application, vous serez redirigĂ© vers les paramĂštres de l’application.

Cliquez sur “Provisioning”.

Cliquez sur “Connect your application”.

Assurez-vous que « Authentification Bearer » est sĂ©lectionnĂ©e pour le champ « SĂ©lectionner la mĂ©thode d’authentification ».

Allez sur Riot, et copiez l’« URL du point de terminaison SCIM » dans le champ « URL du locataire » de Microsoft Entra.

Cliquez sur « Générer un jeton Bearer » sur Riot, et copiez la valeur dans le champ « Jeton secret » de Microsoft Entra.

Cliquez sur « Tester la connexion ». Une notification devrait apparaßtre pour vous indiquer que le test a réussi.
​

Vous pouvez maintenant cliquer sur “Create”.

❞ Configuration du provisionnement des groupes


Allez dans « Mappage des attributs ».
​

La configuration par dĂ©faut permet le provisionnement des groupes. Si vous ne souhaitez pas que Microsoft Entra crĂ©e des groupes dans Riot, cliquez sur « Provisionner les groupes Microsoft Entra ID » et, dans l’écran suivant, assurez-vous de passer l’option « ActivĂ© » sur Non, puis cliquez sur « Enregistrer ».

Les mappages d’attributs recommandĂ©s pour les groupes correspondent Ă  la configuration par dĂ©faut, comme illustrĂ© dans la capture d’écran suivante :
​

âč Configuration de l’approvisionnement des employĂ©s

Accédez à nouveau à « Attribution des attributs » (Attribute Mapping) et cliquez sur « Provision Microsoft Entra ID Users ».

Comme la configuration par défaut de la section « Attribution des attributs » envoie des données que la plateforme Riot ne peut pas réellement utiliser, nous devons effectuer les modifications suivantes :

  • displayName : Supprimer

  • emails[type eq "work"].value :

    • Si l’attribut mail est correctement rempli dans votre tenant Entra, vous pouvez le laisser tel quel.

    • Si l’attribut mail n’est pas correctement rempli dans votre tenant Entra et que vous utilisez emails comme userPrincipalName, vous pouvez cliquer sur « Modifier » (Edit) et sĂ©lectionner userPrincipalName comme attribut source (Source Attribute) Ă  la place.

  • name.formatted : Supprimer

  • Tout ce qui contient addresses[type eq "work"] : Supprimer

  • Tout ce qui contient phoneNumber : Supprimer

  • urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber : Supprimer

Cliquez sur « Enregistrer » (Save) pour sauvegarder les modifications effectuĂ©es jusqu’à prĂ©sent.

  • externalId : Modifier (Edit) > SĂ©lectionnez objectId dans l’option Attribut source (Source attribute) et cliquez sur OK

  • Cliquez sur « Enregistrer » (Save)

Cliquez sur « Afficher les options avancées » (Show advanced options), puis sur « Modifier la liste des attributs pour customappsso » (Edit attribute list for customappsso) et effectuez les modifications suivantes :

  • emails[type eq "work"].value : Cliquez sur Obligatoire (Required)

  • name.givenName : Cliquez sur Obligatoire (Required)

  • name.familyName : Cliquez sur Obligatoire (Required)

Les attributions d’attributs recommandĂ©es (Attribute Mappings) sont illustrĂ©es dans la capture d’écran suivante:
​

âș Configuration des paramĂštres restants


Dans les paramĂštres de l’application, allez Ă  « Provisioning » et cliquez sur « Settings » pour afficher des paramĂštres supplĂ©mentaires qui pourraient vous intĂ©resser :

  • Envoyer une notification par e-mail en cas d’échec : Activez cette option si vous souhaitez ĂȘtre averti en cas d’erreurs lors de l’approvisionnement, saisissez votre adresse e-mail, puis cliquez sur « Save ».

  • PĂ©rimĂštre (Scope) : Par dĂ©faut, Entra n’approvisionne que les utilisateurs et groupes attribuĂ©s. Si vous souhaitez approvisionner tous les utilisateurs et tous les groupes, vous pouvez le sĂ©lectionner ici et cliquer sur « Save ».

Si vous avez laissé le Scope sur « Sync only assigned users and groups », il est maintenant temps de leur attribuer des utilisateurs et groupes.

  • Allez dans « Users and groups » et cliquez sur « Add user/group ».

  • Cliquez sur « None Selected », sĂ©lectionnez certains utilisateurs et/ou groupes, puis cliquez sur « Assign ».


❻ Tester l’approvisionnement sur quelques utilisateurs


Si vous voulez tester l’approvisionnement sur quelques utilisateurs :

  • Allez dans « Provisioning on Demand » et recherchez les utilisateurs et/ou groupes que vous souhaitez approvisionner Ă  la demande.

  • Si vous approvisionnez un groupe, vous devrez choisir au maximum 5 utilisateurs pour l’approvisionnement Ă  la demande, puis cliquez sur « Provision » pour vĂ©rifier si cela fonctionne.


❌ DĂ©marrer l’approvisionnement


Lorsque vous ĂȘtes prĂȘt :

  • Allez dans « Overview » et cliquez sur « Start Provisioning ».

  • L’approvisionnement se fait Ă  des heures fixes dans la journĂ©e, toutes les 40 minutes. Cela signifie que l’approvisionnement ne dĂ©marrera pas immĂ©diatement, et vous devrez attendre que le Microsoft Entra Provisioning Service termine l’approvisionnement de tous vos utilisateurs et groupes.

Avez-vous trouvé la réponse à votre question ?