Intégration avec Microsoft Entra ID
L’un des aspects clés de cette intégration est la possibilité de synchroniser les utilisateurs. Cela signifie que tout changement dans le statut d’un utilisateur dans Microsoft Entra ID est automatiquement reflété dans l’application. Par exemple, lorsqu’un nouvel utilisateur est enregistré dans Microsoft Entra ID, il est automatiquement ajouté à la liste des utilisateurs de FlexiProject. L’utilisateur ainsi ajouté peut se connecter à FlexiProject en utilisant son compte Microsoft.
En outre, si l’organisation a déployé un package Microsoft 365, il est alors possible de récupérer les absences d’une journée entière des utilisateurs à partir du calendrier Outlook.
Dans les sections suivantes, nous allons discuter des étapes détaillées nécessaires pour connecter FlexiProject à Microsoft Entra ID
REMARQUE !
Si vous disposez d’une connexion existante avec l’Active Directory local de votre organisation sous la forme d’une intégration individuelle, les utilisateurs ne sont synchronisés qu’ en fonction de cette intégration.
La création d’une connexion Azure Active Directory supplémentaire avec FlexiProject permettra uniquement l’intégration avec Microsoft 365 et la synchronisation associée des calendriers des utilisateurs.
Configuration du service Azure Active Directory
Pour obtenir l’ID de l’application (client), la valeur secrète et les données d’ID de l’annuaire (bail), vous devez associer le compte FlexiProject au service Azure AD.
Cette action ne peut être effectuée que par un administrateur de l’environnement.
- Rendez-vous sur office.com pour vous connecter à l’aide de votre compte Office 365.
Dans le menu des applications situé à gauche de la fenêtre, recherchez l’application Administrateur. - Sélectionnez l’application Administrator.
Lorsque vous cliquez sur ce bouton, l’écran d’accueil Administrator s’ouvre. - Dans le menu de gauche, sélectionnez Tout voir.
- Dans le menu avancé, cliquez sur Azure Active Directory.
Au chargement de l’application, la vue initiale s’affiche. - Dans le menu de gauche, cliquez à nouveau sur Azure Active Directory.
Une fois que vous avez cliqué, un menu avancé s’ouvre et vous pouvez sélectionner Application Registration. - Une nouvelle fenêtre s’ouvre.
- Dans la nouvelle fenêtre, sélectionnez +Nouvel enregistrement pour enregistrer la demande.
Lorsque vous cliquez sur ce bouton, la fenêtre d’enregistrement de la demande s’ouvre avec les éléments suivants. - Saisissez le nom de l’application, par exemple « FlexiProject ».
- Sélectionnez le type de compte « locataire unique ».
- Attribuez à l’application des autorisations de lecture des calendriers, des groupes et des informations sur les utilisateurs.
- Cliquez sur le bouton Enregistrer dans le coin inférieur gauche sous la liste.
Connexion de votre environnement au bail de service Azure AD
Après avoir enregistré l’application, vous serez redirigé vers la section Aperçu, où les données d’enregistrement seront disponibles.
L’ID de l’application (client) et l’ID du répertoire (locataire) dont vous aurez besoin pour vous connecter FlexiProject au service Azure AD.
Pour terminer l’installation d’Azure AD dans FlexiProject, vous devez encore spécifier les valeurs Secrets.
- Sur la page d’enregistrement du service Azure AD, accédez au module Certificats et Secrets, situé dans le menu à gauche de la fenêtre.
- Lorsque le module s’ouvre, cliquez sur +Nouveau secret client.
- Sélectionnez la durée d’expiration du code. Nous vous recommandons deux ans.
- Vous pouvez saisir une description dans le champ Description.
- Cliquez sur le bouton Ajouter pour générer le code.
Une fois cliqué, le secret client généré apparaîtra dans la liste Secrets clients.
Vous en aurez besoin pour connecter FlexiProject au service AD. Vous pouvez l’écrire en sélectionnant Copier dans le presse-papiers.
Configuration du service Azure Active Directory
La première étape du processus d’intégration consiste à enregistrer un compte FlexiProject dans le service Azure Active Directory.
L’enregistrement permet à l’administrateur Azure Active Directory de générer les paramètres de connexion nécessaires pour connecter le projet FlexiFlexi au service :
- Id du locataire
- Identité du client
- Clé du client
- Rendez-vous sur office.com pour vous connecter à l’aide de votre compte Office 365.
- Dans le menu d’application situé sur le côté gauche de la fenêtre, recherchez l’outil Administrateur et naviguez jusqu’à lui.
- Lorsque vous cliquez sur ce bouton, l’écran d’accueil du panneau d’administration s’ouvre.
- Dans le menu de gauche, sélectionnez Tout voir.
- Dans le menu avancé, cliquez sur Azure Active Directory.
- Au chargement de l’application, la vue initiale s’affiche.
- Dans le menu de gauche, cliquez à nouveau sur Azure Active Directory.
- Une fois que vous aurez cliqué, un menu avancé s’ouvrira et vous pourrez sélectionner l’enregistrement de la demande.
- Une nouvelle fenêtre s’ouvre.
- Dans la nouvelle fenêtre, sélectionnez +Nouvel enregistrement pour enregistrer la demande.
- Une fenêtre d’enregistrement de la demande s’ouvre avec les éléments suivants.
- Saisissez un nom pour l’application, par exemple « FlexiProject ».
- Sélectionnez le type de compte « locataire unique ».
- Attribuez des autorisations à l’application : pour lire les calendriers, les groupes et les informations sur les utilisateurs.
- Cliquez sur le bouton Enregistrer dans le coin inférieur gauche sous la liste.
Connexion de votre environnement avec Azure AD service lease
Après avoir enregistré votre candidature, vous serez redirigé vers la section Vue d’ensemble, où vos données d’enregistrement seront fournies :
Application ID et Directory ID , qui seront nécessaires pour connecter FlexiProject au service Azure AD (Tenant et Customer Id).
Pour terminer la configuration d’Azure AD dans FlexiProject, vous devez encore spécifier les valeurs secrètes (clé client).
- Sur la page d’enregistrement du service Azure AD, accédez au module Certificats et Secrets, situé dans le menu à gauche de la fenêtre.
- Lorsque le module s’ouvre, cliquez sur +Nouveau secret client.
- Sélectionnez la durée d’expiration du code. Nous vous recommandons deux ans.
- Dans le champ Description, vous pouvez saisir une description pour faciliter l’identification.
- Cliquez sur le bouton Ajouter pour générer le code.
- Une fois que vous avez cliqué, lesecret du client généré(clé du client) apparaît dans la liste Secrets du client.
- Vous en aurez besoin pour connecter FlexiProject au service AD. Vous pouvez le noter en sélectionnant Copy to cliboard.
FlexiProject configuration
Pour créer une connexion, il est nécessaire de générer les paramètres du panneau d’administration Azure Active Directory : Tenant ID, Customer ID et Customer Key, décrits dans la section précédente.
Une fois que vous avez accès aux paramètres de connexion, dans FlexiProject:
- Développez le groupe Administration et sélectionnez Paramètres système.
- Naviguez jusqu’à l’onglet Azure Active Directory Integration.
- Dans l’onglet, cliquez sur le bouton Ajouter une connexion.
- La fenêtre du formulaire de connexion à Azure Active Directory s’ouvre.
- Saisissez les éléments suivants dans l’ordre :
- Tenant Id – l’identifiant du locataire
- Customer Id – l’ID de l’application
- Clé du client – collez la valeur copiée dans le champ Valeur secrète, dans le panneau d’administration.
- Facultatif : vous pouvez limiter la liste des utilisateurs importés aux groupes sélectionnés. Les groupes doivent être saisis consécutivement après la virgule dans le champ de texte.
- Après avoir saisi toutes les informations nécessaires dans le formulaire, enregistrez les paramètres à l’aide du bouton Enregistrer situé dans le coin inférieur droit.
- Lorsque la connexion est établie, la fenêtre contenant les données relatives à la connexion disparaît et un message indiquant que la connexion est réussie apparaît dans le coin inférieur droit.
- Une liste s’affiche dans l’application avec les paramètres de la connexion créée et son état.
- Lorsque la connexion n’est pas établie, un message d’absence de connexion apparaît dans le coin inférieur droit. La fenêtre contenant les données de connexion reste active.
Synchronisation des utilisateurs
L’établissement réussi d’une connexion à Azure Active Directory permet la synchronisation automatique des utilisateurs. Les comptes qui ont une adresse e-mail spécifiée (smtp) sont récupérés dans Azure Active Directory.
- Un nouvel utilisateur ajouté dans AzureActive Directory a un compte automatiquement créé dans FlexiProject.
- Un utilisateur supprimé dans Azure Active Directory est automatiquement marqué comme supprimé dans FlexiProject.
Utilisateur actif
- Tout nouvel utilisateur qui ne figure que sur la liste Azure Active Directory est enregistré dans le domaine FlexiProject. Dans la liste des utilisateurs, il apparaît avec le statut « Actif » marqué en outre par des flèches, qui symbolisent l’association avec un compte dans Azure Active Directory.
- Les utilisateurs actuels enregistrés dans le domaine FlexiProject seront automatiquement liés à Azure Active Directory par leur adresse électronique. Le statut d’un tel utilisateur sera en outre marqué par des flèches qui symbolisent l’association avec un compte dans Azure Active Directory.
- Un utilisateur ajouté qui n’apparaît pas dans Azure Active Directory a un statut actif.
Utilisateur supprimé
- Un utilisateur dans Azure Active Directory se voit attribuer un statut supprimé, indiqué par des flèches qui symbolisent l’association avec un compte dans Azure Active Directory.
- Un utilisateur supprimé via FlexiPRoject est marqué d’un statut sans flèches.
Synchroniser les calendriers des utilisateurs
La création d’une connexion à Azure Active Directory vous permet en outre d’enregistrer les absences d’une journée entière programmées par les utilisateurs dans les calendriers de la plateforme Microsoft 365 (calendrier Outlook). Les absences enregistrées sont automatiquement ajoutées au calendrier de l’utilisateur FlexiProject dans les ressources.
Activer la connexion au calendrier
- Développez le groupe Administration dans la barre de menu de l’onglet, puis naviguez jusqu’à l’onglet Paramètres du système.
- Une liste des réglages possibles du système s’ouvre.
- Sélectionnez l’onglet Ressources.
- Le module Ressources s’ouvrira avec l’affichage du calendrier par défaut. Lorsque la connexion à Azure Active Directory est active, l’option « Connecter au calendrier Outlook » est disponible sous le calendrier.
- Activez l’option « Connexion au calendrier Outlook »,
- Les événements du jour avec le statut « Libre » du calendrier Outlook entrés par les utilisateurs synchronisés seront sauvegardés dans leur disponibilité dans FlexiProject.
- Dans le calendrier des ressources, ils seront marqués d’une icône à deux flèches.
- Ces exceptions ne peuvent pas être modifiées. Elles seront automatiquement supprimées lorsque l’événement sera supprimé dans le calendrier Outlook ou lorsque la connexion au calendrier Outlook sera désactivée.