SSO avec Microsoft Entra ID
Configurez le SSO Microsoft Entra ID pour sécuriser l'accès au portail Web ComplyCube et aux opérations KYC.
Vue d’ensemble
Microsoft Entra ID, anciennement Azure Active Directory (Azure AD), est un service cloud de gestion des identités et des accès. Il permet aux organisations de gérer les utilisateurs et les groupes, facilitant ainsi un accès sécurisé aux ressources internes et externes. Microsoft Entra ID prend en charge SAML 2.0.
Ce guide décrit les étapes de configuration du SSO à l'aide de Microsoft Entra ID.
Vous devez être un Propriétaire du compte ou Administrateur sur ComplyCube et disposer d'une autorisation administrative sur Entra ID pour configurer le SSO.
ComplyCube n'envoie pas d'e-mail de confirmation lorsque la configuration du SSO est terminée.
Étapes de configuration
Créer un compte Azure
La première étape consiste à créer un compte avec Microsoft Azure. Au moment de la rédaction de ce guide, Microsoft Entra ID proposait un compte d'essai gratuit pour faciliter la configuration initiale.
Vous pouvez suivre leurs instructions pour enregistrer un compte.
Enregistrer une application
Une fois votre compte configuré, vous pouvez accéder au Portail Azure et vous connecter avec votre compte.
Recherchez « Microsoft Entra ID » dans le panneau de navigation supérieur, puis sélectionnez le service.
Accédez à Applications d'entreprise → Nouvelle application.
Sélectionnez Créer votre propre application, nommez votre application « ComplyCube », sélectionnez l'option Hors galerie puis cliquez sur Créer.

Configurer le SSO basé sur SAML
Sélectionnez votre application nouvellement créée sous Applications d'entreprise.
Ensuite, sous Gérer, dans le menu de navigation gauche de l'application, sélectionnez Authentification unique et choisissez SAML comme méthode.
Maintenant, configurez la Configuration SAML de base en utilisant les valeurs de votre ComplyCube sur les paramètres SAML de l'application dans Okta.:
Identifiant (ID d'entité): Un identifiant pour l'application. Utilisez la valeur de Audience de ComplyCube.
URL de réponse (URL du service consommateur d'assertions): L'emplacement où Microsoft Entra ID envoie les réponses SAML. Utilisez le URL du consommateur ACS de ComplyCube.
URL de connexion: URL où les utilisateurs se connecteront. Utilisez le URL du consommateur ACS de ComplyCube.

L'étape suivante consiste à configurer vos Attributs et revendications paramètres. Comme indiqué dans l'image ci-dessous, veuillez vous assurer que les éléments suivants déclarations d'attributs sont mappés dans Microsoft Entra ID - 'firstName', 'lastName', et 'email', car ils seront utilisés pour mettre à jour les détails du profil utilisateur dans ComplyCube à chaque connexion.

Cliquez sur Modifier sur Certificat SAML et téléchargez le Certificat (Base64).

Modifier le certificat de signature du jeton et assurez-vous que la Option de signature est "Signer la réponse SAML et l'assertion".

Mettre à jour les paramètres SSO dans ComplyCube
Maintenant, allez dans votre ComplyCube sur les paramètres SAML de l'application dans Okta., mettez à jour l' URL de connexion, et téléversez votre certificat de signature (c.-à-d. certificat X.509).
Vous pouvez trouver l' URL de connexion dans la Authentification unique section de votre Application dans Microsoft Entra ID.

Attributions d'utilisateurs et de groupes
Une fois l'application ajoutée et le SSO configuré, l'étape suivante consiste à attribuer Microsoft Entra ID utilisateurs ou des groupes à l'application. Nous recommandons que les attributions soient effectuées au niveau du groupe.
Sous Utilisateurs et groupes, sélectionnez Ajouter un utilisateur/groupe pour ajouter les utilisateurs ou groupes qui doivent avoir accès à cette application dans Microsoft Entra ID.
Une fois l'attribution terminée, vous pouvez vous connecter au portail Web ComplyCube à l'aide du SSO via Microsoft Entra ID.

