Ce que cela vous apporte
Une fois le provisionnement activé, votre fournisseur d’identité maintient Reelevant aligné sur votre annuaire :
Plus personne n’a besoin d’être invité à la main, et personne ne conserve d’accès après son départ.
Le provisionnement crée et maintient les comptes. Il ne remplace pas l’authentification unique, qui est ce qui permet de se connecter. Les deux se configurent séparément, et le provisionnement fonctionne avec ou sans authentification unique.
Avant de commencer
- Vous devez pouvoir modifier les paramètres de l’entreprise dans Reelevant.
- Vous devez être administrateur chez votre fournisseur d’identité.
- Décidez quels groupes doivent devenir des Teams Reelevant.
- Créez les rôles que les personnes provisionnées doivent recevoir.
Activer le provisionnement
1
Ouvrir les paramètres de provisionnement
Rendez-vous dans la section d’administration du compte et ouvrez les paramètres de provisionnement.
2
Activer le provisionnement
Activez le provisionnement. Sans cela, votre fournisseur d’identité est refusé, même avec une clé d’accès valide.
3
Copier l'adresse de base
La page affiche une adresse de base à coller chez votre fournisseur d’identité. Elle est identique pour toutes les entreprises.
4
Générer une clé d'accès
Cliquez sur le bouton de génération d’une clé d’accès. La valeur est affichée une seule fois : copiez-la immédiatement.
5
Coller les deux valeurs chez votre fournisseur d'identité
Suivez le guide de votre outil : Okta ou Microsoft Entra ID.
Choisir comment le rôle est décidé
Chaque utilisateur Reelevant possède exactement un rôle. Vous choisissez d’où vient ce rôle :
Si la valeur reçue ne correspond à rien, Reelevant applique le rôle par défaut que vous avez choisi et enregistre l’écart dans le journal d’audit. Une valeur erronée ne bloque jamais toute la synchronisation.
Associer les groupes aux Teams
La synchronisation des groupes est active par défaut. Chaque groupe envoyé par votre fournisseur d’identité devient un Team Reelevant, et ses membres deviennent membres de ce Team.- Les Teams créés ainsi sont plats, sans parent ni enfant.
- Vous pouvez ensuite les organiser en hiérarchie dans Reelevant. Le provisionnement ne défait jamais ce travail.
- Un Team qui appartient à une hiérarchie ne peut pas être supprimé par votre fournisseur d’identité. Retirez d’abord les liens parent et enfant.
- Chaque personne conserve toujours au moins un Team. Si le dernier lui est retiré, Reelevant la replace dans les Teams par défaut de l’entreprise.
Choisir ce qui se passe lors d’un départ
Deux comportements sont disponibles. C’est un réglage Reelevant : votre fournisseur d’identité ne peut pas choisir personne par personne.
Reelevant refuse toujours de désactiver ou de supprimer le dernier administrateur, afin qu’une mauvaise affectation de groupe ne puisse pas verrouiller votre entreprise. Le refus est enregistré dans le journal d’audit.
Vérifier que cela fonctionne
- Les paramètres de provisionnement indiquent la date de la dernière synchronisation réussie.
- Le journal d’audit liste chaque compte créé, mis à jour, désactivé ou supprimé, ainsi que chaque valeur qui n’a pas pu être associée.
- La page Utilisateurs affiche les personnes désactivées, ce qui permet de confirmer un départ.
Et ensuite ?
Configurer Okta
Configuration pas à pas du provisionnement dans Okta.
Configurer Microsoft Entra ID
Configuration pas à pas du provisionnement dans Microsoft Entra ID.
Journal d'audit
Consultez ce qui est arrivé aux comptes, et quand.
Teams
Comprenez comment les Teams contrôlent l’accès aux ressources.