-
Déléguer l'authentification des utilisateurs au portail Azure
Les utilisateurs qui se connectent à la base de données depuis un Client
doivent s'authentifier avec un identifiant de connexion et un mot de passe. Cette étape peut être déléguée au service d'authentification unique intégré à Azure Active Directory.
Le Contrôleur doit être désactivé avant de procéder à la configuration.

Le Contrôleur doit être désactivé avant de procéder à la configuration.
Créer une application d'entreprise sur le portail Azure
- Accédez à votre portail Azure.
- Rendez-vous dans Azure Active Directory et sélectionnez Applications d'entreprise > Toutes les applications.
- Cliquez sur Nouvelle application.
- Cliquez sur Créer votre propre application.
- Donnez un nom à votre application et choisissez Intégrer une autre application que vous ne trouvez pas dans la galerie (non galerie).
- Dans la fenêtre qui s'ouvre, choisissez Configurer l'authentification unique.
- Choisissez le protocole SAML.
- Dans la partie 3, Certificats SAM, copiez l'URL de métadonnées de fédération d'application.
- Rendez-vous dans la console d'hébergement HYPERPLANNING
pour récupérer les informations de délégation.
Déléguer l'authentification au Client via un Serveur SAML2
- Depuis le volet Contrôleur
de la console, cliquez sur l'onglet Déléguer l'authentification.
- Sur la ligne Protocole SAML2, cliquez sur le bouton
afin de saisir une nouvelle configuration.
- Dans la fenêtre qui s'affiche, saisissez :
- un nom pour la configuration de délégation,
- l'URL du serveur SAML récupérée depuis le portail Azure à l'étape précédente en validant avec la touche Entrée de votre clavier (récupération du fichier XML de configuration).
- Si vous souhaitez que les utilisateurs puissent également accéder à HYPERPLANNING sans passer par le serveur SAML, cochez Autoriser l'authentification directe par le Contrôleur HYPERPLANNING (sans interroger le le serveur Saml). Dans ce cas, les utilisateurs devront se connecter avec leur identifiant et leur mot de passe HYPERPLANNING. Choisissez si cette possibilité est permanente ou uniquement en cas de non réponse du serveur SAML.
- Cliquez sur le bouton Valider.
- Vous pouvez saisir plusieurs configurations par protocole, mais une seule est activable. Cliquez dans la colonne Actif pour activer le protocole.
- Dans le tableau, cochez la colonne pour activer la délégation pour le Mode administratif.
- Activez le Contrôleur.
- Cliquez sur le bouton
à coté du protocole créé.
- Récupérez le fichier de configuration XML à utiliser sur le portail Azure en cliquant sur Téléchargez la configuration pour la communiquer au serveur Saml.
Configurez l'application d'entreprise sur le portail Azure
- Retournez sur la configuration d'authentification unique sur le portail Azure.
- Cliquez sur Charger le fichier de métadonnées et sélectionez le fichier configurationSaml.XML que vous avez récupéré à l'étape précédente.
- Dans la fenêtre qui s'affiche, cliquez sur Enregistrer.
- Rendez-vous dans Utilisateurs et groupes.
- Cliquez sur Ajouter un utilisateur/groupe.
- Selon votre plan Active Directory, sélectionnez les groupes ou les utilisateurs individuels ayant accès à HYPERPLANNING.
Rapprocher les utilisateurs Azure des utilisateurs HYPERPLANNING
- Rendez-vous sur le portail Azure > Azure Active Directory > Utilisateurs.
- Cliquez sur Télécharger les utilisateurs.
- Editez le fichier *.csv téléchargé pour remplacer les virgules par des points virgules.
- Rendez-vous dans l'affichage Communication > Gestion des identités >
Rapprochement des identités du Client HYPERPLANNING
.
- Sélectionnez Saml dans le menu déroulant supérieur.
- Sélectionnez Utilisateurs dans le menu déroulant inférieur.
- Cliquez sur le bouton
pour sélectionner le fichier *.csv récupéré à l'étape précédente.
- Dans la fenêtre qui s'ouvre,cliquez sur Parcourir pour identifier le fichier *.csv.
- Sélectionnez Point virgule comme séparateur de champs.
- Effectuez le rapprochement entre les champs du fichier csv et les champs disponibles dans HYPERPLANNING :
- userPrincipalName correspond à Identifiant Partenaire ;
- surname correspond à Nom ;
- givenName correspond à Prénom.
- userPrincipalName correspond à Identifiant Partenaire ;
- Sélectionnez au moins les champs Nom et Identifiant Partenaire. Le champ Prénom est nécessaire en cas d'homonymie.
- Cliquez sur Importer.
Ce contenu vous a été utile ?
Vous ne trouvez pas de réponse à votre question ?
Contactez notre assistance