Il est possible de connecter ALIX à Microsoft Entra ID pour pouvoir déléguer l’authentification en mode SSO (Single Sign-on).
Lorsque la configuration est complète dans les deux systèmes (voir plus bas), vos utilisateurs seront redirigés vers la page de connexion de Microsoft Entra ID lorsqu’ils entreront leur nom d’utilisateur dans la page de connexion d’ALIX. S’ils sont déjà connectés à Microsoft, ils entreront directement dans le système sans avoir eu besoin de se reconnecter. Si vous enlevez accès à un utilisateur à partir de Microsoft Entra ID, cet utilisateur se verra retirer l’accès à ALIX.
Voici les conditions pour que vos utilisateurs puissent s’authentifier à l’aide de Microsoft Entra ID:
- La configuration est complète et active dans les deux systèmes.
- L’adresse courriel de l’utilisateur est validée à travers ALIX.
Configuration Microsoft Entra ID #
- Allez dans le menu Enterprise applications.
- Appuyez sur le bouton New application, puis Create your own application.
- Nommez l’application « ALIX » et choisir l’option Non-gallery. Une fois créé, vous pouvez ajuster les propriétés à votre guise et assigner les utilisateurs voulus.
- Configurez le SSO comme suit:
Entrez « https://smart.alix.ai ».
- Allez dans le menu App registrations et sélectionnez l’application ALIX.
- Notez les valeurs suivantes pour la configuration ALIX.
- Configurez l’authentification Web.
Entrer « https://accounts.alix.ai/api/custom-idp/callback » et choisir ID Tokens.
- Créez un client secret puis copier la valeur pour la configuration ALIX.
- Ajouter les « claims » email et sid au token.
Configuration ALIX #
- Dans les Paramètres, allez dans la section Sécurité, puis Fournisseurs d’identité personnalisés.
- Cliquez sur Ajouter. Remplissez le formulaire avec les valeurs notées pendant la configuration Microsoft Entra ID. Vous pouvez choisir de l’activer à la création ou plus tard.
- Cliquez sur Ajouter. La configuration devrait désormais être complétée. Veuillez contacter le support@alix.ai si vous avez besoin d’assistance avec la procédure de connexion.