Documentation Index

Fetch the complete documentation index at: https://knowledgecenter.docuware.com/llms.txt

Use this file to discover all available pages before exploring further.

Comment intégrer Azure Entra à l’approvisionnement d’utilisateurs DocuWare

Prev Next

Si votre organisation utilise Azure Entra pour gérer l'accès des collaborateurs aux outils et aux services, vous pouvez recourir à la fonction de provisionnement Azure afin de donner automatiquement à vos utilisateurs l'accès à DocuWare via SCIM. Ce guide vous accompagne dans la configuration de DocuWare et d'Azure Entra pour mettre en place le provisionnement au sein de votre organisation.

La version actuelle d'UserSync (v3) prend en charge les fonctions de provisionnement suivantes :

  • Création automatique des utilisateurs : les utilisateurs affectés à l'application d'entreprise dans Azure sont automatiquement créés en tant qu'utilisateurs dans DocuWare.

  • Synchronisation des attributs : toute modification des attributs d'utilisateur (userName, email, statut active) dans Azure est répercutée dans DocuWare.

  • Désactivation des utilisateurs : lorsqu'un utilisateur est désactivé dans Azure, il est marqué comme désactivé dans DocuWare et ne peut plus se connecter.

Créer une nouvelle application dans Microsoft Azure Entra

  1. Connectez-vous au portail Azure : Accueil - Microsoft Azure.

  2. Accédez à la page Applications d'entreprise.

  3. Cliquez sur Nouvelle application.

  1. Cliquez sur Créer votre propre application.

  1. Saisissez un Nom pour votre application, puis sélectionnez Intégrez une autre application introuvable dans la galerie (hors galerie).

  2. Cliquez sur Créer.

  3. Une fois l'application créée, accédez à Vue d'ensemble.

  4. Cliquez sur + Nouvelle configuration.

  1. Laissez la configuration Azure ouverte et passez à DocuWare Configurations.

Intégrer la nouvelle application Azure dans DocuWare

  1. Accédez à DocuWare Configurations > Général > Provisionnement des utilisateurs.

  2. Dans le plug-in Provisionnement des utilisateurs, sélectionnez Activer le provisionnement des utilisateurs.

  3. Dans la liste déroulante Fournisseur d'identité, sélectionnez Azure Entra.

  4. Dans la liste déroulante Inscription d'application, sélectionnez l'inscription d'application que vous avez créée précédemment ou cliquez sur Créer une inscription d'application.

  1. Saisissez le Nom de l'application.

  1. À partir de l'inscription d'application que vous avez créée, copiez :

    1. ID d'application (client)

    2. Secret client

  1. Cliquez sur Terminé.

  2. Après l'enregistrement, deux méthodes d'authentification sont proposées : OAuth2 Client Credentials Grant et Authentification Bearer.

  3. Options de provisionnement : activez ou désactivez les options suivantes pour les utilisateurs nouvellement provisionnés, selon votre préférence :

    1. Envoyer l'e-mail d'inscription

    2. Créer un bac de documents

  4. Les étapes suivantes dépendent de votre méthode d'authentification :

    1. OAuth2 Client Credentials Grant

      • Copiez les liens URL du locataire et Point de terminaison de jeton.

      • Retournez dans Entra > votre application > Vue d'ensemble > Nouvelle configuration > Informations d'identification d'administrateur.

      • Assurez-vous que l'option OAuth2 Client Credentials Grant est sélectionnée dans la liste déroulante Méthode d'authentification.

      • Collez l'ID client et le Secret client que vous avez copiés.

      • Collez les liens URL du locataire et Point de terminaison de jeton.

      • Une fois tous les champs obligatoires renseignés, cliquez sur Tester la connexion.

      • Cliquez sur Créer.

    1. Authentification Bearer

      • Copiez le lien URL du locataire ainsi que le jeton Bearer généré.

      • Retournez dans Entra > votre application > Vue d'ensemble > Nouvelle configuration > Informations d'identification d'administrateur.

      • Assurez-vous que l'option Authentification Bearer est sélectionnée dans la liste déroulante Méthode d'authentification.

      • Collez le lien URL du locataire et le jeton Bearer.

      • Une fois tous les champs obligatoires renseignés, cliquez sur Tester la connexion.

      • Cliquez sur Créer.

Mapper les attributs d'utilisateur et de groupe dans DocuWare et Microsoft Entra ID

Le mappage des attributs d'utilisateur et de groupe entre DocuWare et Microsoft Entra ID permet de faire correspondre et de synchroniser les utilisateurs et les groupes.

  1. Ouvrez votre application configurée et accédez à Vue d'ensemble.

  2. Pour mapper les utilisateurs, choisissez Mappage des attributs > Utilisateurs.

  1. Définissez les mappages des attributs d'utilisateur :

    1. Mappages obligatoires :

      • userName : Item(Split([userPrincipalName], "@"), 1)

      • active : Switch([IsSoftDeleted], , "False", "True", "True", "False")

      • emails[type eq "work"].value : Coalesce([mail],[userPrincipalName])

      • externalId : objectId

    2. Mappages facultatifs :

      • name.givenName : givenName

      • name.familyName : surname

  2. Informations complémentaires :

    1. Pour mapper l'attribut userName, mettez d'abord à jour sa configuration :

      • Ouvrez Modifier l'attribut pour : userPrincipalName

      • Définissez le type de mappage sur Expression.

      • Remplacez l'expression par : Item(Split([userPrincipalName], "@"), 1)

      • Cliquez sur Appliquer.

    1. Pour mapper l'attribut email, mettez d'abord à jour sa configuration :

      • Ouvrez Modifier l'attribut pour : emails[type eq "work"].value

      • Définissez le type de mappage sur Expression.

      • Remplacez l'expression par : Coalesce([mail],[userPrincipalName])

      • Cliquez sur Appliquer.

    2. Pour mapper l'attribut externalId, mettez d'abord à jour sa configuration :

      • Ouvrez Modifier pour l'attribut : externalId : mailNickname

      • Définissez l'Attribut source sur : objectId

      • Cliquez sur Appliquer.

  3. Supprimez tous les mappages superflus, puis cliquez sur Enregistrer. Si ces mappages ne sont pas supprimés, le provisionnement des utilisateurs mis à jour peut générer des erreurs.

  1. Pour mapper les groupes, passez à Mappage des attributs > Groupes.

  1. Définissez les mappages de groupe :

    1. Supprimez le mappage redondant externalId > objectId.

    2. Enregistrez les modifications.

  1. Définissez les filtres d'étendue de groupe :

    1. Passez à Filtres d'étendue > Groupes.

    2. Cliquez sur Modifier > Paramètres d'étendue > Groupes.

    3. Dans la liste déroulante Actions d'objet, désactivez l'option Supprimer.

  1. Enregistrez les modifications.

Provisionner les utilisateurs et les groupes

Accédez à la page Vue d'ensemble de votre application Entra, puis cliquez sur Démarrer le provisionnement.

Provisionner les utilisateurs

  1. Cliquez sur Gérer > Utilisateurs et groupes > Ajouter un utilisateur/groupe, sélectionnez les utilisateurs à provisionner, puis cliquez sur Attribuer.

  2. Une fois les utilisateurs ajoutés, ils sont provisionnés automatiquement après un certain temps ; vous pouvez également les provisionner à la demande.

  1. Accédez à DocuWare Configurations > Général > Gestion des utilisateurs.

  2. Vérifiez que les utilisateurs attendus y sont bien provisionnés.

Provisionner les groupes

  1. Cliquez sur Gérer > Utilisateurs et groupes > Ajouter un utilisateur/groupe, sélectionnez un groupe à provisionner, puis cliquez sur Attribuer.
    Remarque : pour attribuer les membres du groupe à la demande, ajoutez-les également à la liste.

  2. Une fois les groupes et les utilisateurs ajoutés, ils sont provisionnés automatiquement après un certain temps ; vous pouvez également les provisionner à la demande.

  1. Accédez à DocuWare Configurations > Général > Gestion des utilisateurs.

  2. Vérifiez que les groupes et les utilisateurs attendus y sont bien provisionnés.

Informations complémentaires sur le processus de provisionnement des groupes

  1. Recherche des groupes : le système recherche d'abord un groupe existant à partir de displayName. Si un groupe portant ce displayName existe déjà dans DocuWare, le processus le met à jour ; sinon, il crée un nouveau groupe.

  2. Création et mise à jour des groupes :
    a) Création de groupes : lorsqu'aucun groupe existant dans DocuWare ne correspond au displayName, le service crée un nouveau groupe avec les membres indiqués.
    b) Mise à jour de groupes existants : lorsqu'un groupe correspondant est trouvé, le service met à jour les informations du groupe et ajoute les nouveaux membres. Les membres existants sont conservés aux côtés des nouveaux membres.

    Une fois les groupes mappés après leur première synchronisation, les mappages suivants s'appuient sur l'attribut ID. Par exemple, si vous modifiez le nom d'un groupe dans Entra ID, puis que vous provisionnez le groupe mis à jour, le groupe est mappé selon son ID. Le service met à jour le nom du groupe dans DocuWare en conséquence, sans supprimer ses membres.

  3. Gestion des membres :
    a) Ajout de membres : lors de la mise à jour des groupes, les nouveaux membres sont ajoutés tandis que les membres actuels restent intacts.
    b) Prévention des doublons : le système évite d'ajouter des membres en double, de sorte que chaque membre est unique au sein d'un groupe.

Versions prises en charge : DocuWare Cloud