Préparation de la configuration d'Azure AD
Cette page décrit comment vous, en tant qu'administrateur de l'organisation, devez préparer la configuration d'Azure AD. Pour faciliter votre compréhension, la procédure a été divisée en trois parties. Elles se fondent sur l'interface utilisateur de Windows Server 2019 et doivent être effectuées dans l'ordre.
Ajout d'un enregistrement d'application
-
Sélectionnez Enregistrement d'applications dans le panneau latéral.
-
Sélectionnez + Nouvel enregistrement.
-
Choisissez un nom pour l'enregistrement.
-
Sous Types de compte pris en charge, sélectionnez Comptes de ce répertoire d’organisation uniquement (<votrerépertoire> seulement - Locataire unique).
-
Laissez le champ URI de redirection (facultatif) vide pour le moment.
-
ID d’application (client) : vous en aurez besoin comme ID client dans la configuration Diligent Data Room.
-
ID de répertoire (locataire) : vous en aurez besoin pour l’URL du serveur de la configuration Diligent Data Room.
Créez l'enregistrement d'application et notez les valeurs suivantes pour plus tard.
Création d'une clé secrète client
-
Sélectionnez l'enregistrement d'application que vous venez de créer.
-
Choisissez Certificats et clés secrètes dans le panneau latéral.
-
Sélectionnez + Nouvelle clé secrète client.
-
Choisissez l'abonnement et le délai d'expiration souhaités.
-
Notez la valeur de la clé secrète générée. Vous en aurez besoin comme clé secrète client dans la configuration de Diligent Data Room.
Ajout de revendications facultatives
-
Sélectionnez l'enregistrement d'application que vous venez de créer.
-
Sélectionnez Configuration des jetons dans le panneau latéral.
-
Sélectionnez + Ajouter une revendication facultative.
-
Sélectionnez ID comme type de jeton.
-
Sélectionnez les revendications email, given_name et family_name.
-
Sélectionnez Ajouter.
Note
Azure demande automatiquement aux clients l'autorisation d'exposer ces revendications.
-
Pour confirmer les autorisations, sélectionnez Autorisations d’API dans le panneau latéral, puis sélectionnez + Accorder le consentement de l’administrateur pour <votrerépertoire>.