For the complete documentation index, see llms.txt. This page is also available as Markdown.

Importez des utilisateurs via SCIM avec Microsoft Entra ID

Ce guide explique comment configurer le provisionnement automatique des utilisateurs et des groupes depuis Microsoft Entra ID vers Avanoo à l’aide de SCIM 2.0.

Vue d'ensemble

Microsoft Entra peut automatiquement :

  • Créer des utilisateurs dans Avanoo

  • Mettre à jour les attributs des utilisateurs

  • Désactiver les utilisateurs

  • Synchroniser les appartenances aux groupes

Le provisionnement s'exécute automatiquement (environ toutes les 40 minutes).


1️⃣ Créez l'application d'entreprise dans Entra

  1. Connectez-vous au Centre d'administration Microsoft Entra : https://entra.microsoft.com

    Rôle requis :

    • Administrateur d'application

    • Administrateur d'applications cloud

    • Administrateur général

  2. Accédez à : Identité → Applications d'entreprise

  3. Cliquez sur + Nouvelle application

  4. Sélectionnez Créer votre propre application

  5. Entrez un nom (par exemple) : Avanoo SCIM

  6. Sélectionnez : Intégrer toute autre application que vous ne trouvez pas dans la galerie (hors galerie)

  7. Cliquez sur Créer

  8. Ouvrez l'application et accédez à Provisionnement


2️⃣ Générez votre jeton SCIM Avanoo

  1. Connectez-vous à votre portail d'administration Avanoo : https://app.avanoo.ai

  2. Accédez à : Intégrations → SCIM

  1. Cliquez sur Générer le jeton SCIM

  2. Copiez le jeton généré

⚠️ Gardez ce jeton en sécurité. Il accorde un accès de provisionnement à votre espace de travail Avanoo.


3️⃣ Configurez le provisionnement SCIM dans Entra

Dans votre application d'entreprise Entra :

  1. Allez à Provisionnement

  2. Cliquez sur Commencer (ou Modifier la configuration du provisionnement)

Configurez les éléments suivants :

Mode de provisionnement

Automatique

URL du locataire

https://scim.avanoo.ai/scim

Jeton secret

Collez le jeton SCIM généré depuis Avanoo.

  1. Cliquez sur Tester la connexion

En cas de succès, Entra peut communiquer avec l'API SCIM Avanoo.

  1. Cliquez sur Enregistrer


4️⃣ Affectez des utilisateurs et des groupes

Entra ne provisionne que les utilisateurs/groupes affectés.

  1. Allez à Utilisateurs et groupes

  2. Cliquez sur Ajouter un utilisateur/groupe

  3. Sélectionnez les utilisateurs et/ou groupes à synchroniser

  4. Cliquez sur Affecter

Seuls les utilisateurs et groupes affectés seront provisionnés vers Avanoo.


5️⃣ Configurez les mappages d'attributs (important)

Accédez à :

Provisionnement → Mappages → Provisionner les utilisateurs Azure Active Directory

Assurez-vous des mappages suivants :

Attribut Entra
Attribut SCIM Avanoo

mail

userName

objectId

externalId

givenName

name.givenName

surname

name.familyName

accountEnabled

active

Configuration requise

  • userName doit être mappé à l'utilisateur adresse e-mail

  • externalId doit être mappé à objectId

Cliquez sur Enregistrer.


6️⃣ Activez le provisionnement

  1. Revenez à Provisionnement

  2. Définir : Statut du provisionnement → Activé

  3. Cliquez sur Enregistrer

Le provisionnement va maintenant commencer.


🔄 Comportement du provisionnement

  • La synchronisation s'exécute environ toutes les 40 minutes

  • Utilisez Provisionner à la demande pour tester manuellement un utilisateur spécifique

  • Opérations prises en charge :

    • Création d'utilisateur

    • Mises à jour d'utilisateur

    • Désactivation d'utilisateur

    • Mises à jour des appartenances aux groupes


🛠 Dépannage

Si le provisionnement échoue :

  1. Consultez Journaux de provisionnement dans Entra

  2. Vérifiez :

    • L'URL du locataire est exactement :

    • Le jeton SCIM est valide

    • Les utilisateurs sont affectés

    • Les mappages d'attributs correspondent au schéma SCIM Avanoo

    • Votre point de terminaison SCIM répond avec HTTP 200

Mis à jour