Avant de commencer
- Activez le provisionnement dans Reelevant, puis copiez l’adresse de base et générez une clé d’accès.
- Vous devez être administrateur dans Microsoft Entra ID.
- Créez dans Reelevant les rôles que les personnes provisionnées doivent recevoir.
Étape 1 — Créer l’application
1
Ajouter une application d'entreprise
Dans le centre d’administration Microsoft Entra, allez dans Enterprise applications et cliquez sur New application.
2
Créer votre propre application
Choisissez Create your own application, nommez-la « Reelevant » et sélectionnez l’option pour une application absente de la galerie.
3
Affecter les personnes et les groupes
Ouvrez Users and groups et affectez les personnes ou les groupes qui doivent disposer d’un compte Reelevant.
Seules les personnes affectées à cette application sont provisionnées. La connexion est gérée par l’authentification unique, qui se configure séparément.
Étape 2 — Connecter le provisionnement
1
Ouvrir Provisioning
Dans l’application, ouvrez Provisioning, cliquez sur Get started et choisissez le mode Automatic.
2
Coller les valeurs Reelevant
3
Tester la connexion
Cliquez sur Test Connection. Entra ID vérifie ce que Reelevant prend en charge et valide les identifiants.Si le test échoue, vérifiez que le provisionnement est activé dans Reelevant et que la clé d’accès n’a pas été révoquée.
4
Enregistrer et démarrer
Cliquez sur Save, puis passez Provisioning Status sur On. Entra ID synchronise environ toutes les 40 minutes.
Étape 3 — Associer les attributs
Ouvrez Mappings → Provision Microsoft Entra ID Users. Conservez ces associations et supprimez les autres : les attributs supplémentaires sont ignorés.Conservez
userName comme attribut de correspondance. Si l’adresse email et le nom d’utilisateur diffèrent, le nom d’utilisateur gagne.Étape 4 — Synchroniser les groupes
À faire uniquement si vous avez conservé la synchronisation des groupes dans Reelevant.1
Activer l'association des groupes
Dans Mappings, ouvrez Provision Microsoft Entra ID Groups et vérifiez qu’elle est activée.
2
Affecter les groupes à l'application
Revenez dans Users and groups et affectez les groupes qui doivent devenir des Teams Reelevant.
3
Laisser la synchronisation s'exécuter
Chaque groupe affecté crée un Team du même nom, et ses membres rejoignent ce Team.
Étape 5 — Tester avec une personne
1
Provisionner à la demande
Utilisez Provision on demand avec une seule personne de test, pour ne pas attendre le prochain cycle.
2
Vérifier le compte dans Reelevant
Ouvrez la page Utilisateurs. Le compte apparaît avec le rôle et les Teams attendus.La personne n’a pas de mot de passe : elle se connecte par l’authentification unique. Aucun email d’invitation n’est envoyé.
3
Désactiver la personne de test
Désactivez le compte dans Entra ID, ou retirez son affectation à l’application.
4
Vérifier le résultat
Dans Reelevant, le compte est désormais désactivé ou supprimé, selon le choix fait dans les paramètres de provisionnement.Les sessions ouvertes sont fermées immédiatement : la personne perd l’accès aussitôt.
5
Consulter le journal d'audit
Le journal d’audit montre chacun de ces événements, avec l’heure exacte et le résultat.
Si cela ne fonctionne pas
Et ensuite ?
Paramètres de provisionnement
Revoyez les rôles, les Teams et le comportement lors d’un départ.
Journal d'audit
Vérifiez ce qui a été créé, modifié ou désactivé.
Okta
La même configuration avec Okta.
Utilisateurs
Consultez les personnes provisionnées et leur statut.