> For the complete documentation index, see [llms.txt](https://docs.complycube.com/documentation/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.complycube.com/documentation/documentation/documentation-fr/gestion-des-acces/authentification-unique-sso/sso-avec-microsoft-entra-id.md).

# SSO avec Microsoft Entra ID

### Vue d’ensemble

[Microsoft Entra ID](https://www.microsoft.com/en-us/security/business/identity-access/microsoft-entra-id), anciennement **Azure Active Directory (Azure AD)**, est un service cloud de gestion des identités et des accès. Il permet aux organisations de gérer les utilisateurs et les groupes, facilitant ainsi un accès sécurisé aux ressources internes et externes. Microsoft Entra ID prend en charge SAML 2.0.

Ce guide décrit les étapes de configuration du SSO à l'aide de **Microsoft Entra ID**.

{% hint style="info" %}
Vous devez être un **Propriétaire du compte** ou **Administrateur** sur ComplyCube et disposer d'une **autorisation administrative** sur Entra ID pour configurer le SSO.
{% endhint %}

{% hint style="info" %}
**ComplyCube** n'envoie pas d'e-mail de confirmation lorsque la configuration du SSO est terminée.
{% endhint %}

### Étapes de configuration

{% stepper %}
{% step %}

#### Créer un compte Azure

La première étape consiste à [créer un compte](https://www.microsoft.com/en-us/security/business/identity-access/microsoft-entra-id) avec Microsoft Azure. Au moment de la rédaction de ce guide, Microsoft Entra ID proposait un **compte d'essai gratuit** pour faciliter la configuration initiale.

Vous pouvez suivre leurs instructions pour enregistrer un compte.
{% endstep %}

{% step %}

#### Enregistrer une application

1. Une fois votre compte configuré, vous pouvez accéder au [Portail Azure](https://portal.azure.com/) et vous connecter avec votre compte.
2. Recherchez « Microsoft Entra ID » dans le panneau de navigation supérieur, puis sélectionnez le service.
3. Accédez à **Applications d'entreprise → Nouvelle application**.
4. Sélectionnez **Créer votre propre application**, nommez votre application « ComplyCube », sélectionnez l'option **Hors galerie** puis cliquez sur **Créer**.

<figure><img src="/files/c359d8abf25e4840ffde0240b67e073a69c651ad" alt="" width="375"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Configurer le SSO basé sur SAML

Sélectionnez votre application nouvellement créée sous **Applications d'entreprise**.

Ensuite, sous **Gérer**, dans le menu de navigation gauche de l'application, sélectionnez **Authentification unique** et choisissez **SAML** comme méthode.

Maintenant, configurez la **Configuration SAML de base** en utilisant les valeurs de votre ComplyCube [sur les paramètres SAML de l'application dans Okta.](https://portal.complycube.com/settings/sso):

* **Identifiant (ID d'entité)**: Un identifiant pour l'application. Utilisez la valeur de **Audience** de ComplyCube.
* **URL de réponse (URL du service consommateur d'assertions)**: L'emplacement où Microsoft Entra ID envoie les réponses SAML. Utilisez le **URL du consommateur ACS** de ComplyCube.
* **URL de connexion**: URL où les utilisateurs se connecteront. Utilisez le **URL du consommateur ACS** de ComplyCube.

<figure><img src="/files/182dac85aff058909580d5cd578c0c47afebffcc" alt=""><figcaption></figcaption></figure>

L'étape suivante consiste à configurer vos **Attributs et revendications** paramètres. Comme indiqué dans l'image ci-dessous, veuillez vous assurer que les éléments suivants **déclarations d'attributs** sont mappés dans Microsoft Entra ID - '***firstName***', '***lastName***', et '***email***', car ils seront utilisés pour mettre à jour les détails du profil utilisateur dans ComplyCube à chaque connexion.

<figure><img src="/files/cdccaceed2c8c9d79082ce45df127604962a6e8d" alt="" width="563"><figcaption></figcaption></figure>

Cliquez sur **Modifier** sur **Certificat SAML** et téléchargez le **Certificat (Base64)**.

<figure><img src="/files/364988a50d0f161d3af7abfd97f9bcdd0b2c8556" alt="" width="563"><figcaption></figcaption></figure>

**Modifier** le **certificat de signature du jeton** et assurez-vous que la **Option de signature** est "*Signer la réponse SAML et l'assertion*".

<figure><img src="/files/ad31a6120da05521e7c0e44b1de8ae541da328b8" alt="" width="563"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Mettre à jour les paramètres SSO dans ComplyCube

Maintenant, allez dans votre ComplyCube [sur les paramètres SAML de l'application dans Okta.](https://portal.complycube.com/settings/sso), mettez à jour l' **URL de connexion,** et téléversez votre **certificat de signature** (c.-à-d. certificat X.509).

Vous pouvez trouver l' **URL de connexion** dans la **Authentification unique** section de votre **Application** dans Microsoft Entra ID.

<figure><img src="/files/8d108c4999a1c1dada3ffb5d77aef6abb4bc1ec2" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Attributions d'utilisateurs et de groupes

Une fois l'application ajoutée et le SSO configuré, l'étape suivante consiste à attribuer Microsoft Entra ID **utilisateurs** ou **des groupes** à l'application. Nous recommandons que les attributions soient effectuées au niveau du groupe.

Sous **Utilisateurs et groupes**, sélectionnez **Ajouter un utilisateur/groupe** pour ajouter les utilisateurs ou groupes qui doivent avoir accès à cette application dans Microsoft Entra ID.

Une fois l'attribution terminée, vous pouvez vous connecter au portail Web ComplyCube à l'aide du SSO via Microsoft Entra ID.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.complycube.com/documentation/documentation/documentation-fr/gestion-des-acces/authentification-unique-sso/sso-avec-microsoft-entra-id.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
