Si votre organisation utilise Azure Entra pour gérer l'accès des collaborateurs aux outils et aux services, vous pouvez recourir à la fonction de provisionnement Azure afin de donner automatiquement à vos utilisateurs l'accès à DocuWare via SCIM. Ce guide vous accompagne dans la configuration de DocuWare et d'Azure Entra pour mettre en place le provisionnement au sein de votre organisation.
La version actuelle d'UserSync (v3) prend en charge les fonctions de provisionnement suivantes :
Création automatique des utilisateurs : les utilisateurs affectés à l'application d'entreprise dans Azure sont automatiquement créés en tant qu'utilisateurs dans DocuWare.
Synchronisation des attributs : toute modification des attributs d'utilisateur (userName, email, statut active) dans Azure est répercutée dans DocuWare.
Désactivation des utilisateurs : lorsqu'un utilisateur est désactivé dans Azure, il est marqué comme désactivé dans DocuWare et ne peut plus se connecter.
Créer une nouvelle application dans Microsoft Azure Entra
Connectez-vous au portail Azure : Accueil - Microsoft Azure.
Accédez à la page Applications d'entreprise.
Cliquez sur Nouvelle application.
.png)
Cliquez sur Créer votre propre application.
.png)
Saisissez un Nom pour votre application, puis sélectionnez Intégrez une autre application introuvable dans la galerie (hors galerie).
Cliquez sur Créer.
Une fois l'application créée, accédez à Vue d'ensemble.
Cliquez sur + Nouvelle configuration.

Laissez la configuration Azure ouverte et passez à DocuWare Configurations.
Intégrer la nouvelle application Azure dans DocuWare
Accédez à DocuWare Configurations > Général > Provisionnement des utilisateurs.
Dans le plug-in Provisionnement des utilisateurs, sélectionnez Activer le provisionnement des utilisateurs.
Dans la liste déroulante Fournisseur d'identité, sélectionnez Azure Entra.
Dans la liste déroulante Inscription d'application, sélectionnez l'inscription d'application que vous avez créée précédemment ou cliquez sur Créer une inscription d'application.
.png)
Saisissez le Nom de l'application.
.png)
À partir de l'inscription d'application que vous avez créée, copiez :
ID d'application (client)
Secret client
.png)
Cliquez sur Terminé.
Après l'enregistrement, deux méthodes d'authentification sont proposées : OAuth2 Client Credentials Grant et Authentification Bearer.

Options de provisionnement : activez ou désactivez les options suivantes pour les utilisateurs nouvellement provisionnés, selon votre préférence :
Envoyer l'e-mail d'inscription
Créer un bac de documents
Les étapes suivantes dépendent de votre méthode d'authentification :
OAuth2 Client Credentials Grant
Copiez les liens URL du locataire et Point de terminaison de jeton.
Retournez dans Entra > votre application > Vue d'ensemble > Nouvelle configuration > Informations d'identification d'administrateur.
Assurez-vous que l'option OAuth2 Client Credentials Grant est sélectionnée dans la liste déroulante Méthode d'authentification.
Collez l'ID client et le Secret client que vous avez copiés.
Collez les liens URL du locataire et Point de terminaison de jeton.
Une fois tous les champs obligatoires renseignés, cliquez sur Tester la connexion.
Cliquez sur Créer.

Authentification Bearer
Copiez le lien URL du locataire ainsi que le jeton Bearer généré.
Retournez dans Entra > votre application > Vue d'ensemble > Nouvelle configuration > Informations d'identification d'administrateur.
Assurez-vous que l'option Authentification Bearer est sélectionnée dans la liste déroulante Méthode d'authentification.
Collez le lien URL du locataire et le jeton Bearer.
Une fois tous les champs obligatoires renseignés, cliquez sur Tester la connexion.
Cliquez sur Créer.
Mapper les attributs d'utilisateur et de groupe dans DocuWare et Microsoft Entra ID
Le mappage des attributs d'utilisateur et de groupe entre DocuWare et Microsoft Entra ID permet de faire correspondre et de synchroniser les utilisateurs et les groupes.
Ouvrez votre application configurée et accédez à Vue d'ensemble.
Pour mapper les utilisateurs, choisissez Mappage des attributs > Utilisateurs.

Définissez les mappages des attributs d'utilisateur :
Mappages obligatoires :
userName :
Item(Split([userPrincipalName], "@"), 1)active :
Switch([IsSoftDeleted], , "False", "True", "True", "False")emails[type eq "work"].value :
Coalesce([mail],[userPrincipalName])externalId :
objectId
Mappages facultatifs :
name.givenName :
givenNamename.familyName :
surname
Informations complémentaires :
Pour mapper l'attribut userName, mettez d'abord à jour sa configuration :
Ouvrez Modifier l'attribut pour : userPrincipalName
Définissez le type de mappage sur Expression.
Remplacez l'expression par :
Item(Split([userPrincipalName], "@"), 1)Cliquez sur Appliquer.

Pour mapper l'attribut email, mettez d'abord à jour sa configuration :
Ouvrez Modifier l'attribut pour : emails[type eq "work"].value
Définissez le type de mappage sur Expression.
Remplacez l'expression par :
Coalesce([mail],[userPrincipalName])Cliquez sur Appliquer.

Pour mapper l'attribut externalId, mettez d'abord à jour sa configuration :
Ouvrez Modifier pour l'attribut : externalId : mailNickname
Définissez l'Attribut source sur : objectId
Cliquez sur Appliquer.
Supprimez tous les mappages superflus, puis cliquez sur Enregistrer. Si ces mappages ne sont pas supprimés, le provisionnement des utilisateurs mis à jour peut générer des erreurs.

Pour mapper les groupes, passez à Mappage des attributs > Groupes.
Définissez les mappages de groupe :
Supprimez le mappage redondant externalId > objectId.
Enregistrez les modifications.

Définissez les filtres d'étendue de groupe :
Passez à Filtres d'étendue > Groupes.
Cliquez sur Modifier > Paramètres d'étendue > Groupes.
Dans la liste déroulante Actions d'objet, désactivez l'option Supprimer.

Enregistrez les modifications.
Provisionner les utilisateurs et les groupes
Accédez à la page Vue d'ensemble de votre application Entra, puis cliquez sur Démarrer le provisionnement.
.png)
Provisionner les utilisateurs
Cliquez sur Gérer > Utilisateurs et groupes > Ajouter un utilisateur/groupe, sélectionnez les utilisateurs à provisionner, puis cliquez sur Attribuer.
Une fois les utilisateurs ajoutés, ils sont provisionnés automatiquement après un certain temps ; vous pouvez également les provisionner à la demande.
.png)
Accédez à DocuWare Configurations > Général > Gestion des utilisateurs.
Vérifiez que les utilisateurs attendus y sont bien provisionnés.

Provisionner les groupes
Cliquez sur Gérer > Utilisateurs et groupes > Ajouter un utilisateur/groupe, sélectionnez un groupe à provisionner, puis cliquez sur Attribuer.
Remarque : pour attribuer les membres du groupe à la demande, ajoutez-les également à la liste.Une fois les groupes et les utilisateurs ajoutés, ils sont provisionnés automatiquement après un certain temps ; vous pouvez également les provisionner à la demande.

Accédez à DocuWare Configurations > Général > Gestion des utilisateurs.
Vérifiez que les groupes et les utilisateurs attendus y sont bien provisionnés.
.png)
Informations complémentaires sur le processus de provisionnement des groupes
Recherche des groupes : le système recherche d'abord un groupe existant à partir de displayName. Si un groupe portant ce displayName existe déjà dans DocuWare, le processus le met à jour ; sinon, il crée un nouveau groupe.
Création et mise à jour des groupes :
a) Création de groupes : lorsqu'aucun groupe existant dans DocuWare ne correspond au displayName, le service crée un nouveau groupe avec les membres indiqués.
b) Mise à jour de groupes existants : lorsqu'un groupe correspondant est trouvé, le service met à jour les informations du groupe et ajoute les nouveaux membres. Les membres existants sont conservés aux côtés des nouveaux membres.Une fois les groupes mappés après leur première synchronisation, les mappages suivants s'appuient sur l'attribut ID. Par exemple, si vous modifiez le nom d'un groupe dans Entra ID, puis que vous provisionnez le groupe mis à jour, le groupe est mappé selon son ID. Le service met à jour le nom du groupe dans DocuWare en conséquence, sans supprimer ses membres.
Gestion des membres :
a) Ajout de membres : lors de la mise à jour des groupes, les nouveaux membres sont ajoutés tandis que les membres actuels restent intacts.
b) Prévention des doublons : le système évite d'ajouter des membres en double, de sorte que chaque membre est unique au sein d'un groupe.