Skip to main content

17 juillet 2026

Configurer le fournisseur d'identité Microsoft Entra ID (SCIM)

La configuration du fournisseur d'identité (IdP) dans le workflow de fédération d'entreprise dans Omnissa Connect comprend l'utilisation des consoles du fournisseur et Omnissa Connect. Cette procédure décrit la configuration de Microsoft Entra ID dans le protocole SAML (Security Assertion Markup Language) ou OIDC (OpenID Connect) avec le provisionnement SCIM (System for Cross-domain Identity Management).

Quel est le rôle de Omnissa Access ?

Le locataire Omnissa Access est provisionné automatiquement pour vous aider dans cette étape. Omnissa Access agit en tant que fournisseur de services, et la fédération en libre-service fournit une couche de présentation pour simplifier la connexion de votre fournisseur d'identité avec votre fournisseur de services.

Protocoles d'authentification pris en charge

La fédération d'entreprise avec provisionnement SCIM prend en charge les protocoles d'authentification SAML et OpenID Connect (OIDC).

Documentation de Microsoft

Configurations requises

  • Vous devez effectuer l'étape Vérifier les domaines avant de pouvoir accéder à la zone Configurer le fournisseur d'identité du widget Configurer la fédération d'entreprise dans Omnissa Connect.
  • Vous devez disposer d'autorisations d'administrateur pour intégrer des applications dans Entra ID.
  • Certains champs ont des restrictions de caractères. Assurez-vous donc de vous aligner sur les paramètres définis par le champ que vous configurez. Par exemple, vous ne pouvez pas utiliser le caractère esperluette (&) dans l'attribut Department.

SAML

Pour configurer Microsoft Entra ID dans le protocole SAML pour le provisionnement SCIM, travaillez à la fois dans la console Omnissa Connect et dans le centre d'administration Microsoft Entra. Il est préférable d'utiliser deux instances de navigateur pour faciliter le copier-coller des valeurs entre les consoles.

  1. Sélectionnez votre fournisseur d'identité dans Omnissa Connect.
    1. Ouvrez une instance de navigateur et accédez à votre console Omnissa Connect.
    2. Accédez à Configurer la fédération d'entreprise > Configurer le fournisseur d'identité et sélectionnez Démarrer.
    3. Sur l'onglet Sélectionner votre fournisseur d'identité, sélectionnez les paramètres répertoriés, puis sélectionnez Suivant.
      • Fournisseur d'identité : Microsoft Entra ID
      • Type de provisionnement : basé sur SCIM
      • Type de protocole d'authentification : SAML
        Image de l'emplacement dans lequel vous pouvez sélectionner Entra ID et SCIM pour la fédération d'entreprise.
      • Gardez votre instance de Omnissa Connect ouverte.
  2. Créez une application Omnissa Connect dans Microsoft Entra ID.
    1. Ouvrez une autre instance de navigateur et connectez-vous à votre centre d'administration Microsoft Entra avec des privilèges d'administrateur.
    2. Dans Microsoft Entra ID, accédez à Tableau de bord > Applications d'entreprise > Gérer > Toutes les applications et choisissez d'ajouter une nouvelle application.
    3. Sur la page Parcourir la galerie Microsoft Entra, choisissez de créer votre propre application.
    4. Complétez les options de menu suivantes dans le widget Créer votre propre application.
      • Quel est le nom de votre application ? : entrez un nom facilement identifiable.
      • Que souhaitez-vous faire avec votre application ? : sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie (hors galerie).
      • Sélectionnez Créer.
    5. Toujours en travaillant dans votre instance de Microsoft Entra ID, sélectionnez l'application que vous venez de créer dans la liste Toutes les applications.
    6. Sélectionnez Attribuer des utilisateurs et des groupes sur la page Vue d'ensemble.
    7. Suivez les instructions pour attribuer les utilisateurs et les groupes devant avoir accès à Omnissa Connect via SSO.
  3. Configurez Microsoft Entra ID pour le provisionnement SCIM.
    1. Dans votre instance de Microsoft Entra ID, revenez à la page Vue d'ensemble de l'application après avoir terminé l'ajout d'utilisateurs et de groupes, puis sélectionnez Gérer > Provisionnement dans le volet de navigation de gauche.
    2. Dans votre instance de navigateur Omnissa Connect, assurez-vous que vous êtes sur l'onglet Configurer le fournisseur d'identité pour le provisionnement SCIM afin de pouvoir copier l'URL du locataire et le Jeton secret.
      Image de l'emplacement dans lequel vous pouvez copier l'URL du locataire et le Jeton secret dans Omnissa Connect afin de pouvoir provisionner des utilisateurs dans Entra ID.
    3. Sur la page Provisionnement de Microsoft Entra ID, renseignez les éléments de menu suivants.
      • Mode de provisionnement : sélectionnez Automatique.
      • URL du locataire : copiez l'URL du locataire à partir de Omnissa Connect et collez-la dans le champ de texte.
      • Jeton secret : copiez le Jeton secret à partir de Omnissa Connect et collez-le dans le champ de texte.
      • Tester la connexion : sélectionnez cette option pour tester la connexion afin de vous assurer que les deux systèmes peuvent communiquer.
      • Une fois l'opération terminée, revenez à votre instance de navigateur Omnissa Connect et sélectionnez Suivant sur l'onglet Configurer le fournisseur d'identité pour le provisionnement SCIM afin de passer à l'étape suivante.
  4. Configurez SAML dans Microsoft Entra ID.
    1. Sur la page Vue d'ensemble de votre application dans Microsoft Entra ID, sélectionnez Configurer l'authentification unique.
      • Gardez votre instance de navigateur Omnissa Connect ouverte.
      • Vous allez copier l'Identifiant et l'URL de réponse à partir de la console Connect, à partir de l'onglet Configurer SAML avec votre fournisseur d'identité..
        Image de l'emplacement dans lequel vous pouvez copier l'Identifiant et l'URL de réponse dans Omnissa Connect afin de pouvoir configurer le SSO SAML dans Entra ID.
    2. Complétez les options de menu suivantes dans le widget Configuration SAML de base.
      • Identifiant (ID d'entité) : copiez l'identifiant de Omnissa Connect et collez-le dans le champ de texte.
      • URL de réponse (URL du service clients d'assertion) : copiez l'URL de réponse de Omnissa Connect et collez-la dans le champ de texte.
      • Ignorez les étapes facultatives, enregistrez vos paramètres et fermez le widget Configuration SAML de base.
      • Ne fermez pas l'instance de navigateur Microsoft Entra ID. Laissez la session de navigateur du centre d'administration Microsoft Entra ouverte, car vous allez modifier ensuite les attributs et les réclamations.
      • Revenez à votre instance de navigateur Omnissa Connect et sélectionnez Suivant sur l'onglet Configurer SAML avec votre fournisseur d'identité afin de passer à l'étape suivante.
  5. Configurez les attributs et les réclamations dans Microsoft Entra ID.
    1. Dans votre application sur Microsoft Entra ID, sélectionnez Gérer > Single Sign-On dans le volet de navigation de gauche, puis choisissez de modifier Attributs et Réclamations.
      • Gardez votre instance de navigateur Omnissa Connect ouverte.
      • L'onglet Attributs utilisateur répertorie les attributs utilisateur que vous devez mapper dans Microsoft Entra ID.
        Image du format des attributs utilisateur dans Omnissa Connect à mapper dans Entra ID.
    2. Configurez la Réclamation requise dans Microsoft Entra ID.
      • Pour l'identifiant d'utilisateur unique (ID de nom), la valeur user.userprincipalname fonctionne tant que vous avez sélectionné UPN (nom principal de l'utilisateur) dans Omnissa Connect.
      • Si vous sélectionnez E-mail dans Omnissa Connect, vous devez remplacer la valeur de l'Identifiant d'utilisateur unique par user.mail.
    3. Configurez les Réclamations supplémentaires dans Microsoft Entra ID.
      • Supprimez les valeurs d'espace de noms d'attribut attribuées par Microsoft Entra ID.
      • Ajoutez ou modifiez les réclamations supplémentaires préremplies afin que le système les reconnaisse.
      • Ces chaînes sont sensibles à la casse.
        • Nom : email, attribut source : user.mail
        • Nom : firstName, attribut source : user.givenname
        • Nom : lastName, attribut source : user.surname
        • Nom : userName, attribut source : user.userprincipalname
        • Nom : userPrincipalName, attribut source : user.userprincipalname
      • Vous pouvez éventuellement ajouter le nom domain et le mapper au domaine applicable.
      • Dans Omnissa Connect, sur l’onglet Attributs utilisateur, sélectionnez Suivant pour passer à l’étape Configurer votre fournisseur d’identité.
  6. Configurez le fournisseur d'identité dans Omnissa Connect.
    1. Dans Omnissa Connect, sur l'onglet Configurer votre fournisseur d'identité, entrez un nom dans le champ de texte Nom complet du fournisseur d'identité.
      • Gardez votre instance de navigateur Microsoft Entra ID ouverte.
      • Dans l'application, sur la page Single Sign-On, dans la section Certificat SAML, copiez l'URL des métadonnées de fédération d'applications.
    2. Collez l'URL des métadonnées de fédération d'applications de Microsoft Entra ID dans le champ de texte Métadonnées de Omnissa Connect.
    3. Dans Omnissa Connect, sélectionnez URL comme type de Métadonnées.
      Image de l'emplacement dans lequel coller la chaîne Entra ID dans Omnissa Connect en tant qu'URL de métadonnées.
      • La validation des métadonnées démarre automatiquement.
      • À la fin de la validation, une icône de case à cocher verte indique que le fichier a été correctement lu et analysé.
      • Si la validation renvoie une erreur, vérifiez que l'URL que vous avez entrée est correcte.
    4. Sélectionnez Suivant dans Omnissa Connect pour passer à l'onglet suivant, Définir la préférence d'identification de l'utilisateur.
  7. Configurez la préférence d'identification de l'utilisateur dans Omnissa Connect.
    1. Sur l'onglet Définir la préférence d'identification de l'utilisateur, indiquez comment les utilisateurs de votre entreprise vont s'identifier lors de l'accès à Omnissa Connect sur la page de découverte de Omnissa Connect.
      Dans Connect, indiquez si vous voulez utiliser l'e-mail ou l'UPN pour identifier les utilisateurs.
      • L'identification de l'utilisateur est différente du mode d'authentification de l'utilisateur auprès du fournisseur d'identité d'entreprise.
      • Suivez les exemples affichés à l'écran pour choisir le bon.
      • Tenez compte du fait que pour toutes les options, la valeur choisie doit se terminer par @DomainName.comdomainName est celle que vous avez enregistrée lors de l'étape de vérification.
    2. Sélectionnez Configurer pour terminer le processus.
  8. Vérifiez et activez le provisionnement pour l'application dans Microsoft Entra ID.
    1. Revenez à votre instance de navigateur Microsoft Entra ID et accédez à votre intégration d'entreprise.
    2. Recherchez et sélectionnez votre application dans la liste Applications d'entreprise > Toutes les applications.
    3. Dans le volet de navigation de gauche, sélectionnez Gérer > Provisionnement.
    4. Sur l'écran Vue d'ensemble, sélectionnez Démarrer le provisionnement dans les options du menu supérieur.

OIDC

Pour configurer Microsoft Entra ID dans le protocole OpenID Connect (OIDC) pour le provisionnement SCIM, travaillez à la fois dans la console Omnissa Connect et dans le centre d'administration Microsoft Entra. Il est préférable d'utiliser deux instances de navigateur pour faciliter le copier-coller des valeurs entre les consoles.

  1. Sélectionnez votre fournisseur d'identité dans Omnissa Connect.
    1. Ouvrez une instance de navigateur et accédez à votre console Omnissa Connect.
    2. Accédez à Configurer la fédération d'entreprise > Configurer le fournisseur d'identité et sélectionnez Démarrer.
    3. Sur l'onglet Sélectionner votre fournisseur d'identité, sélectionnez les paramètres répertoriés, puis sélectionnez Suivant.
      • Fournisseur d'identité : Microsoft Entra ID
      • Type de provisionnement : basé sur SCIM
      • Type de protocole d'authentification : OpenID Connect
        Image de l'emplacement dans lequel vous pouvez sélectionner Entra ID et SCIM pour la fédération d'entreprise.
      • Gardez votre instance de navigateur Omnissa Connect ouverte.
  2. Ajoutez une application Omnissa Connect dans Microsoft Entra ID.
    1. Ouvrez une autre instance de navigateur et connectez-vous à votre centre d'administration Microsoft Entra avec des privilèges d'administrateur.
    2. Dans Microsoft Entra ID, accédez à Tableau de bord > Applications d'entreprise > Gérer > Toutes les applications et choisissez d'ajouter une nouvelle application.
    3. Sur la page Parcourir la galerie Microsoft Entra, choisissez de créer votre propre application.
    4. Complétez les options de menu suivantes dans le widget Créer votre propre application.
      • Quel est le nom de votre application ? : entrez un nom facilement identifiable.
      • Que souhaitez-vous faire avec votre application ? : sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie (hors galerie).
      • Sélectionnez Créer.
  3. Attribuez des utilisateurs et des groupes dans Microsoft Entra ID.
    1. Sélectionnez l'application que vous venez de créer dans la liste Toutes les applications, puis sélectionnez Attribuer des utilisateurs et des groupes sur la page Vue d'ensemble.
    2. Suivez les instructions pour attribuer les utilisateurs et les groupes devant avoir accès à Omnissa Connect via SSO.
  4. Configurez Microsoft Entra ID pour le provisionnement SCIM.
    1. Dans votre instance de Microsoft Entra ID, revenez à la page Vue d'ensemble de l'application après avoir terminé l'ajout d'utilisateurs et de groupes, puis sélectionnez Gérer > Provisionnement dans le volet de navigation de gauche.
    2. Dans votre instance de navigateur Omnissa Connect, assurez-vous que vous êtes sur l'onglet Configurer le fournisseur d'identité pour le provisionnement SCIM afin de pouvoir copier l'URL du locataire et le Jeton secret.
      Image de l'emplacement dans lequel vous pouvez copier l'URL du locataire et le Jeton secret dans Omnissa Connect afin de pouvoir provisionner des utilisateurs dans Entra ID.
    3. Sur la page Provisionnement de Microsoft Entra ID, renseignez les éléments de menu suivants.
      • Mode de provisionnement : Automatique
      • URL du locataire : copiez l'URL du locataire à partir de Omnissa Connect et collez-la dans le champ de texte.
      • Jeton secret : copiez le Jeton secret à partir de Omnissa Connect et collez-le dans le champ de texte.
      • Tester la connexion : sélectionnez cette option pour tester la connexion afin de vous assurer que les deux systèmes peuvent communiquer.
      • Une fois l'opération terminée, revenez à votre instance de navigateur Omnissa Connect et sélectionnez Suivant sur l'onglet Configurer le fournisseur d'identité pour le provisionnement SCIM afin de passer à l'étape suivante.
  5. Configurez Microsoft Entra ID avec une URI de redirection pour OIDC.
    1. Dans Microsoft Entra ID, accédez à Applications d'entreprise et sélectionnez le lien pour les enregistrements d'applications.
      • Gardez votre instance de navigateur Omnissa Connect ouverte.
      • Assurez-vous que vous êtes sur l'onglet Configurer le fournisseur OpenID Connect avec l'URI de redirection afin de pouvoir copier l'URI de redirection à partir de la console Connect.
        mage de l'emplacement dans lequel vous pouvez copier l'URI de redirection dans Omnissa Connect afin de pouvoir utiliser OIDC dans Entra ID.
    2. De retour sur l'instance de Microsoft Entra ID, sélectionnez Nouvel enregistrement.
    3. Dans le widget Enregistrer une application, renseignez les paramètres répertoriés.
      • Nom : entrez un nom pour faciliter l'identification de l'application.
      • Types de compte pris en charge : sélectionnez Comptes dans cet annuaire d'organisation uniquement (locataire unique).
      • URI de redirection : sélectionnez Web et collez l'URI de redirection de Omnissa Connect dans le champ de texte.
    4. Enregistrez l'application. Le système affiche le message Le nom de l'application a été créé.
  6. Configurez les attributs et les réclamations dans Microsoft Entra ID.
    1. Dans Microsoft Entra ID, dans la Vue d'ensemble de l'application que vous venez d'enregistrer, sélectionnez Accéder aux applications d'entreprise.
    2. Sélectionnez Gérer > Single Sign-On dans le volet de navigation de gauche, puis choisissez de modifier Attributs et Réclamations.
      • Gardez votre instance de navigateur Omnissa Connect ouverte.
      • L'onglet Attributs utilisateur répertorie les attributs utilisateur que vous devez mapper dans Microsoft Entra ID.
        Image du format des attributs utilisateur dans Omnissa Connect à mapper dans Entra ID.
    3. Configurez la Réclamation requise dans Microsoft Entra ID.
      • Pour l'identifiant d'utilisateur unique (ID de nom), la valeur user.userprincipalname fonctionne tant que vous avez sélectionné UPN (nom principal de l'utilisateur) dans Omnissa Connect.
      • Si vous sélectionnez E-mail dans Omnissa Connect, vous devez remplacer la valeur de l'Identifiant d'utilisateur unique par user.mail.
    4. Configurez les Réclamations supplémentaires dans Microsoft Entra ID.
      • Supprimez les valeurs d'espace de noms d'attribut attribuées par Microsoft Entra ID.
      • Ajoutez ou modifiez les réclamations supplémentaires préremplies afin que le système les reconnaisse.
      • Ces chaînes sont sensibles à la casse.
        • Nom : email, attribut source : user.mail
        • Nom : firstName, attribut source : user.givenname
        • Nom : lastName, attribut source : user.surname
        • Nom : userName, attribut source : user.userprincipalname
        • Nom : userPrincipalName, attribut source : user.userprincipalname
      • Vous pouvez éventuellement ajouter le nom domain et le mapper au domaine applicable.
      • Dans Omnissa Connect, à l’étape Attributs utilisateur, sélectionnez Suivant pour passer à l’étape Configurer votre fournisseur d’identité.
  7. Configurez le fournisseur d'identité dans Omnissa Connect.
    1. Dans Omnissa Connect, configurez l'onglet Configurer votre fournisseur d'identité.
      • Gardez votre instance de navigateur Microsoft Entra ID ouverte.
        1. Dans l'application enregistrée, accédez à Vue d'ensemble et sélectionnez Points de terminaison.
        2. Copiez l'URL du document de métadonnées OpenID Connect à partir de Microsoft Entra ID.
    2. Collez l'URL du point de terminaison du document de métadonnées OpenID Connect dans le champ de texte Configurer l'URL dans Omnissa Connect.
      Image de l'emplacement dans lequel vous collez l'URL du point de terminaison OIDC dans Omnissa Connect.
      • Notez que nous avons toujours besoin d'un ID client et d'une Clé secrète client.
      • Obtenons-les à partir de Microsoft Entra ID.
        1. Dans l'application enregistrée dans Microsoft Entra ID, dans le volet de navigation de gauche, sélectionnez Gérer > Certificat et secrets.
        2. Sélectionnez le lien Ajouter un certificat ou une clé secrète.
        3. Sélectionnez Nouvelle clé secrète du client.
        4. Sélectionnez Ajouter pour générer la clé secrète dans l'onglet Clés secrètes client.
        5. Copiez la Valeur à coller dans Omnissa Connect dans le champ de texte Clé secrète client.
        6. Copiez la Clé secrète client à coller dans Omnissa Connect dans le champ de texte ID client.
        7. Si vous quittez cette page sans copier les chaînes, vous devez générer une nouvelle clé secrète.
    3. Sur l'onglet Configurer votre fournisseur d'identité dans Omnissa Connect, collez les valeurs répertoriées.
      • Collez la Valeur de Microsoft Entra ID dans le champ de texte Clé secrète client dans Omnissa Connect.
      • Collez l'ID de clé secrète de Microsoft Entra ID dans le champ de texte ID client dans Omnissa Connect.
        Image de l'emplacement dans lequel vous collez la Valeur et l'ID de clé secrète que vous avez copié à partir d'Entra ID.
    4. Configurez l'élément de menu Attribut de recherche d'utilisateur en spécifiant l'attribut Omnissa Connect à mapper à l'attribut OpenID Connect.
    5. Sélectionnez Suivant pour passer à l'étape suivante dans Omnissa Connect.
  8. Configurez la préférence d'identification de l'utilisateur dans Omnissa Connect.
    1. Sur l'onglet Définir la préférence d'identification de l'utilisateur, indiquez comment les utilisateurs de votre entreprise vont s'identifier lors de l'accès à Omnissa Connect sur la page de découverte de Omnissa Connect.
      Dans Connect, indiquez si vous voulez utiliser l'e-mail ou l'UPN pour identifier les utilisateurs.
      • L'identification de l'utilisateur est différente du mode d'authentification de l'utilisateur auprès du fournisseur d'identité d'entreprise.
      • Suivez les exemples affichés à l'écran pour choisir le bon.
      • Tenez compte du fait que pour toutes les options, la valeur choisie doit se terminer par @DomainName.comdomainName est celle que vous avez enregistrée lors de l'étape de vérification.
    2. Sélectionnez Configurer pour terminer le processus.
  9. Mettez à jour le fichier manifeste de l’application dans Entra ID.
    Pour éviter tout message d’erreur d’authentification, vous devez mettre à jour le fichier manifeste de votre application.
    1. Revenez à votre instance de navigateur Microsoft Entra ID et accédez à Identité > Applications > Enregistrements d’applications.
    2. Sélectionnez l’application que vous avez créée.
    3. Sélectionnez Manifeste dans le panneau de navigation de gauche.
    4. Localisez la propriété acceptMappedClaims.
    5. Définissez la valeur sur true :"acceptMappedClaims": true,.
    6. Enregistrez vos paramètres.
  10. Vérifiez et activez le provisionnement pour l'application dans Microsoft Entra ID.
    1. Dans votre instance de navigateur Microsoft Entra ID, accédez à votre intégration d'entreprise.
    2. Recherchez et sélectionnez votre application dans la liste Applications d'entreprise > Toutes les applications.
    3. Dans le volet de navigation de gauche, sélectionnez Gérer > Provisionnement.
    4. Sur l'écran Vue d'ensemble, sélectionnez Démarrer le provisionnement dans les options du menu supérieur.

Étapes suivantes

À cette étape, vous avez configuré Microsoft Entra ID comme fournisseur d'identité, sélectionné le provisionnement d'utilisateurs basé sur SCIM, configuré l'authentification SAML ou OIDC et sélectionné la valeur à utiliser pour l'identification de l'utilisateur. Passez à la validation et l'activation de votre configuration.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…