Utiliser SCIM 2.0 via Entra ID Mise à jour 13 mars 2025 20:35 SCIM est une norme ouverte largement acceptée qui automatise le provisionnement des utilisateurs. Il est conçu pour simplifier la gestion des identités des utilisateurs dans les applications et services basés sur le cloud. SCIM dispose d'un ensemble de contrats par défaut pour les utilisateurs et les groupes qui peuvent être étendus pour fonctionner avec Azure. Remarque : Cet article décrit comment utiliser SCIM 2.0 avec une application d'entreprise. Si vous n'avez pas besoin de provisionnement automatique, utilisez l'application Showpad du Microsoft Azure Marketplace. Caractéristiques principales Provisionnez vos utilisateurs et groupes Mapper les utilisateurs et les groupes Affecter des utilisateurs et des groupes à Showpad Vous avez besoin de cela pour réussir Plan : eOS Expert, eOS Advanced, eOS Professional Plan précédent : Showpad Platform Enterprise Autorisations : Administrateur Conditions préalables : Un jeton d'accès personnel Showpad Entra ID avec utilisateurs et groupes assignés dans Showpad Permission de configurer et de paramétrer de nouvelles applications d'entreprise Les fichiers de schéma pour les utilisateurs et/ou groupes de Showpad sont joints à la fin de cet article. Le chemin rapide Créez une nouvelle application d'entreprise Créer et configurer votre application SCIM Mappings d'utilisateurs Mappages de groupes Affecter des utilisateurs et des groupes Tester la configuration Démarrer le provisionnement Procédez étape par étape Créez une nouvelle application d'entreprise Ouvrez le tableau de bord Azure et sélectionnez Microsoft Entra ID dans le panneau des ressources. Sous Gérer, sélectionnez Applications d'entreprise dans le menu de gauche. Cliquez sur Nouvelle application dans le menu du haut. Cliquez sur Créer votre propre application. Entrez le nom de votre application et sélectionnez l'option d'application Non-galerie. Cliquez sur Créer. Retour en haut de la page Créez et configurez votre application SCIM Ouvrez l'application d'entreprise que vous venez de créer. Depuis l'écran Commencer, trouvez Provisionner les comptes utilisateurs. Cliquez sur Commencer. Pour le Mode de provisionnement, sélectionnez Automatique. Accédez à l'application Admin, puis cliquez sur l'icône d'engrenage pour ouvrir les Paramètres. Sous Intégrations, cliquez sur API. Sélectionnez Jetons API. Entrez le nom du jeton, et cliquez sur Ajouter. Copiez le nom du jeton. De retour dans Azure, entrez l'URL du locataire, qui est votre adresse web Showpad (ex : https://myorganization.showpad.biz) suivie de /api/users/scim/v2/?aadOptscim062020 Remarque : Le paramètre ?aadOptscim062020 est nécessaire pour une conformité SCIM complète de l'implémentation Entra ID. Consultez cette page Microsoft pour plus d'informations. Sélectionnez vos Paramètres préférés. Cliquez sur Tester la connexion. Lorsque la connexion est terminée, vous verrez une coche verte et un message de réussite. Après avoir testé avec succès la connexion, cliquez sur Enregistrer. Retour en haut de la page Mappings d'utilisateurs Sous l'onglet Gérer de votre application d'entreprise personnalisée, cliquez sur Provisionnement dans la colonne de gauche. Sélectionnez Modifier les mappages d'attributs. Développez Mappings et cliquez sur Provision Microsoft Entra ID Users pour configurer les mappages d'utilisateurs. Assurez-vous que le mappage d'utilisateur est activé et que l'objet source est défini sur utilisateur. Si nécessaire, vous pouvez définir des filtres d'étendue dans l'étendue de l'objet source. Pour un service de provisionnement complet, assurez-vous que Créer et Mettre à jour sont cochés dans les paramètres Actions de l'objet cible. Cochez Supprimer si vous souhaitez que les utilisateurs supprimés dans Entra ID soient définitivement supprimés dans Showpad. Décochez Supprimer si vous souhaitez que les utilisateurs supprimés dans Entra ID soient temporairement désactivés dans Showpad. Faites défiler jusqu'à la fin de la page et activez la case Afficher les options avancées. Cliquez sur le lien Vérifiez votre schéma ici. Copiez et collez le schéma des champs de l'application cible à partir du fichier de schéma fourni par Showpad en bas de cet article. Sauvegardez le nouveau schéma et revenez à l'écran de mappage des attributs. Supprimez les champs qui ne sont pas disponibles dans Showpad, par exemple ville, état, mailNickname. Astuce : Consultez notre article du portail développeur, qui contient une liste à jour des champs disponibles. Mappez les champs restants ou supplémentaires aux champs Showpad appropriés. Assurez-vous de définir le champ qui doit être utilisé pour faire correspondre les valeurs uniques entre les deux systèmes. Cliquez sur Enregistrer lorsque vous avez terminé de construire votre schéma. En voici des exemples : Attribut Entra ID customappsso Attribute userPrincipalName nom d'utilisateur e-mail emails[type eq "travail".valeur givenName name.givenName prénom titre.nom de famille objetId externalId Switch([IsSoftDeleted], , "False", "True", "True", "False") actif Retour en haut de la page Mappages de groupes Assurez-vous que le mappage d'utilisateur est activé et que l'objet source est défini sur utilisateur. Si nécessaire, vous pouvez définir des filtres d'étendue dans l'étendue de l'objet source. Sous l'onglet Gérer de votre application d'entreprise personnalisée, cliquez sur Provisionnement dans la colonne de gauche. Sélectionnez Modifier les mappages d'attributs. Développez Mappings et cliquez sur Provisionner les groupes Microsoft Entra ID pour configurer les mappages de groupes. Assurez-vous que le mappage de groupe est activé et que l'objet source est défini sur Groupe. Vous pouvez définir des filtres d'étendue dans l'étendue de l'objet source si nécessaire. Pour un service de provisionnement complet, assurez-vous que Créer, Mettre à jour et Supprimer sont activés dans les paramètres Actions de l'objet cible. Faites défiler jusqu'à la fin de la page et activez la case Afficher les options avancées. Cliquez sur le lien Vérifiez votre schéma ici. Copiez et collez le schéma des champs de l'application cible à partir du fichier de schéma fourni par Showpad en bas de cet article. Enregistrez le nouveau schéma et revenez à l'écran de mappage des attributs. Supprimez les champs non requis ou non disponibles dans Showpad des Mappings, par exemple ville, état, mail, surnom. Astuce : Consultez notre article du portail développeur, qui contient une liste à jour des champs disponibles. Mappez les champs restants ou supplémentaires au champ Showpad approprié. Veillez à définir le champ qui doit être utilisé pour faire correspondre les valeurs uniques entre les deux systèmes. Enregistrez vos modifications. Retour en haut de la page Affecter des utilisateurs et des groupes Pour provisionner ou déprovisionner des utilisateurs et des groupes, ils doivent être affectés à l'application d'entreprise. Allez dans la section Aperçu de votre application d'entreprise SCIM. Cliquez sur Affecter des utilisateurs et des groupes. Cliquez sur Ajouter utilisateur/groupe dans la barre de navigation supérieure. Cliquez sur le lien sous Utilisateurs. Recherchez les utilisateurs et/ou les groupes que vous souhaitez ajouter à cette application et sélectionnez-les. Cliquez sur Affecter. Retour en haut de la page Testez votre configuration. Avant d'activer le provisionnement automatique, nous vous recommandons d'utiliser la fonctionnalité Provisionnement à la demande pour provisionner manuellement des utilisateurs ou des groupes. Cela vous permet de valider que votre configuration fonctionne comme prévu. Accédez à la page Provisioning de votre application. Sélectionnez Provision à la demande dans la barre de navigation supérieure. Recherchez le compte utilisateur que vous avez attribué à l'application et sélectionnez-le. Cliquez sur Provisionner en bas de la page. Le provisionnement commencera et énumérera le résultat de chaque étape au fur et à mesure qu'elle sera terminée. Dans Showpad, accédez à l'onglet Utilisateurs et recherchez l'utilisateur que vous venez de provisionner pour vérifier qu'il a été créé avec succès avec toutes les propriétés mappées attribuées. Retour en haut de la page Démarrer le provisionnement Depuis l'écran d'accueil du provisionnement, cliquez sur le bouton Démarrer le provisionnement pour lancer le processus automatique. Depuis cet écran, vous pouvez également Arrêter, Redémarrer et Modifier votre provisionnement ainsi que Provisionner à la demande. Cliquez sur Actualiser si nécessaire. Retour en haut de la page Pièces jointes GROUP SCHEMA Showpad SCIM Groups 220128.json 90 ko Télécharger USER SCHEMA Showpad SCIM Users 220128.json 90 ko Télécharger Articles associés Utilisation de SCIM 2.0 via Entra ID Synchroniser les ressources en utilisant AEM Présentez et personnalisez les fichiers Microsoft Office dans Showpad Intégrer les activités Showpad dans Salesforce Modifier les cours publiés avec le constructeur de cours