Configurer Spendesk <> Azure AD (Active Directory)
Veuillez contacter votre gestionnaire Spendesk de compte pour activer la fonctionnalitĂ© đ !
Spendesk n'est pas encore répertorié comme une application sur Azure AD.
Suivez les instructions ci-dessous pour configurer Azure AD avec Spendesk.
1. Ouvrez le portail Azure et connectez-vous en tant qu'administrateur ou coadministrateur Azure.
2. Accédez à Azure Active Directory > Enterprise applications.
3. Commencez la configuration dâune nouvelle application :
4. Cliquez sur "add a non-gallery application" / "create your own application"
Lors de la crĂ©ation d'une application, Azure attribue automatiquement un rĂŽle de propriĂ©taire Ă la personne qui crĂ©e l'application pour son organisation. Ce rĂŽle peut ĂȘtre transfĂ©rĂ© au sein de l'organisation. Il faudra bĂ©nĂ©ficier du rĂŽle de propriĂ©taire / owner pour pouvoir gĂ©rer l'application sur Azure.
5. Nommez l'application "Spendesk" par exemple, puis cliquez sur Create.
6. Ensuite, vous pourrez configurer l'application en naviguant vers "Single sign-on" et en sélectionnant "SAML". Configurez la connection en cliquant sur le bouton "Edit"
7. Ajouter lâurl que nous vous aurons communiquĂ© dans les deux champs "Identifier" et "Reply URL" :
8. En outre, vous devrez définir l'"Unique User Identifier" de la section "User Attributes and Claims" à "user.mail":
Veillez Ă©galement Ă ce que les autres champs soient correctement remplis. Pour fonctionner, SAML SSO chez Spendesk a besoin des informations suivantes :
user.mail
user.givenname
user.surname
Ainsi que du NameID
Note : assurez-vous que chacun de vos comptes utilisateurs aient les champs "adresse email", "nom de famille" et "prénom" correctement remplis dans votre fournisseur SSO afin de leur permettre de se connecter dans Spendesk.
9. Ceci fait, nâoubliez pas dâautoriser lâaccĂšs Ă Spendesk Ă vos utilisateurs:
10. Une fois sauvegardĂ©, vous reviendrez sur lâĂ©cran principal, oĂč vous pourrez tĂ©lĂ©charger le fichier de configuration quâil faudra nous communiquer sous "SAML Signing Certificate" > "Federation Metadata XML".
Validez, le tour est joué!