Skip to main content
Le provisionnement automatique permet à votre fournisseur d’identité de gérer les comptes Reelevant à votre place. Votre fournisseur d’identité est l’outil avec lequel votre entreprise gère les comptes de ses collaborateurs, comme Okta ou Microsoft Entra ID.

Ce que cela vous apporte

Une fois le provisionnement activé, votre fournisseur d’identité maintient Reelevant aligné sur votre annuaire : Plus personne n’a besoin d’être invité à la main, et personne ne conserve d’accès après son départ.
Le provisionnement crée et maintient les comptes. Il ne remplace pas l’authentification unique, qui est ce qui permet de se connecter. Les deux se configurent séparément, et le provisionnement fonctionne avec ou sans authentification unique.

Avant de commencer

  • Vous devez pouvoir modifier les paramètres de l’entreprise dans Reelevant.
  • Vous devez être administrateur chez votre fournisseur d’identité.
  • Décidez quels groupes doivent devenir des Teams Reelevant.
  • Créez les rôles que les personnes provisionnées doivent recevoir.

Activer le provisionnement

1

Ouvrir les paramètres de provisionnement

Rendez-vous dans la section d’administration du compte et ouvrez les paramètres de provisionnement.
2

Activer le provisionnement

Activez le provisionnement. Sans cela, votre fournisseur d’identité est refusé, même avec une clé d’accès valide.
3

Copier l'adresse de base

La page affiche une adresse de base à coller chez votre fournisseur d’identité. Elle est identique pour toutes les entreprises.
4

Générer une clé d'accès

Cliquez sur le bouton de génération d’une clé d’accès. La valeur est affichée une seule fois : copiez-la immédiatement.
La clé d’accès ne peut pas être réaffichée. Si vous la perdez, révoquez-la et générez-en une nouvelle.
5

Coller les deux valeurs chez votre fournisseur d'identité

Suivez le guide de votre outil : Okta ou Microsoft Entra ID.
Vous pouvez conserver deux clés d’accès actives en même temps. Cela vous permet de transmettre une nouvelle clé avant de révoquer l’ancienne, sans interruption.
Donnez un libellé à chaque clé, par exemple « Okta production ». La page indique la dernière utilisation de chaque clé, ce qui permet de repérer celle que vous pouvez retirer.

Choisir comment le rôle est décidé

Chaque utilisateur Reelevant possède exactement un rôle. Vous choisissez d’où vient ce rôle : Si la valeur reçue ne correspond à rien, Reelevant applique le rôle par défaut que vous avez choisi et enregistre l’écart dans le journal d’audit. Une valeur erronée ne bloque jamais toute la synchronisation.
Avec depuis les groupes, une personne retirée d’un groupe associé revient au rôle par défaut. C’est volontaire : perdre le groupe doit retirer les droits supplémentaires.

Associer les groupes aux Teams

La synchronisation des groupes est active par défaut. Chaque groupe envoyé par votre fournisseur d’identité devient un Team Reelevant, et ses membres deviennent membres de ce Team.
  • Les Teams créés ainsi sont plats, sans parent ni enfant.
  • Vous pouvez ensuite les organiser en hiérarchie dans Reelevant. Le provisionnement ne défait jamais ce travail.
  • Un Team qui appartient à une hiérarchie ne peut pas être supprimé par votre fournisseur d’identité. Retirez d’abord les liens parent et enfant.
  • Chaque personne conserve toujours au moins un Team. Si le dernier lui est retiré, Reelevant la replace dans les Teams par défaut de l’entreprise.
Si vous préférez gérer les Teams entièrement dans Reelevant, désactivez la synchronisation des groupes. Votre fournisseur d’identité ne gère alors que les personnes.

Choisir ce qui se passe lors d’un départ

Deux comportements sont disponibles. C’est un réglage Reelevant : votre fournisseur d’identité ne peut pas choisir personne par personne.
Supprimer définitivement est irréversible. Si la personne revient, un compte entièrement nouveau est créé, et toute référence antérieure à elle apparaît comme inconnue. Les statistiques et les données d’usage enregistrées ailleurs dans Reelevant ne sont pas effacées. Ne choisissez cette option que si votre entreprise a une obligation contractuelle d’effacement.
Reelevant refuse toujours de désactiver ou de supprimer le dernier administrateur, afin qu’une mauvaise affectation de groupe ne puisse pas verrouiller votre entreprise. Le refus est enregistré dans le journal d’audit.

Vérifier que cela fonctionne

  • Les paramètres de provisionnement indiquent la date de la dernière synchronisation réussie.
  • Le journal d’audit liste chaque compte créé, mis à jour, désactivé ou supprimé, ainsi que chaque valeur qui n’a pas pu être associée.
  • La page Utilisateurs affiche les personnes désactivées, ce qui permet de confirmer un départ.

Et ensuite ?

Configurer Okta

Configuration pas à pas du provisionnement dans Okta.

Configurer Microsoft Entra ID

Configuration pas à pas du provisionnement dans Microsoft Entra ID.

Journal d'audit

Consultez ce qui est arrivé aux comptes, et quand.

Teams

Comprenez comment les Teams contrôlent l’accès aux ressources.