Articles sur : ParamĂštres de l'espace de travail
Cet article est aussi disponible en :

Provisionnement automatisé avec Microsoft Entra & SCIM

🔐 Provisionnement automatisĂ© avec Microsoft Entra & SCIM

« Les bons utilisateurs, les bons accÚs, sans effort manuel. »
CrĂ©ez et gĂ©rez automatiquement les utilisateurs et contacts Brainframe directement depuis votre fournisseur d’identitĂ©.


Ce guide explique comment provisionner automatiquement des utilisateurs Brainframe et/ou des contacts Brainframe (avec tags) via le provisionnement SCIM depuis Microsoft Entra.


L’intĂ©gration SCIM est conçue pour ĂȘtre non intrusive :

  • Les utilisateurs, contacts et groupes Brainframe existants restent inchangĂ©s.
  • Les utilisateurs et groupes IdP sont synchronisĂ©s indĂ©pendamment.
  • Brainframe relie les identitĂ©s selon des rĂšgles explicites (appartenance Ă  des groupes IdP spĂ©cifiques tels que brainframeUser et brainframeContact).




1ïžâƒŁ CrĂ©er l’application Entra


(Ignorez cette étape si vous avez déjà créé une application pour le SAML SSO.)


  1. AccĂ©dez au centre d’administration Entra

👉 https://entra.microsoft.com/#home

Cliquez sur Nouvelle application.



  1. Sélectionnez Créer votre propre application.



  1. Saisissez un nom, choisissez Application hors galerie, puis cliquez sur Créer.



💡 Astuce : Utilisez un nom explicite tel que Brainframe GRC – SSO & SCIM.




2ïžâƒŁ Configurer le provisionnement SCIM dans Entra


  1. Ouvrez l’application et accĂ©dez au menu Provisionnement.



  1. Cliquez sur Nouvelle configuration.



  1. Dans Brainframe GRC, allez dans :

Paramùtres de l’espace de travail → Provisionnement des utilisateurs

Activez le provisionnement SCIM.


Cela affiche :

  • URL SCIM
  • Jeton SCIM



  1. Dans Microsoft Entra :
  • MĂ©thode d’authentification : Authentification Bearer
  • Collez l’URL SCIM et le jeton
  • Cliquez sur Tester la connexion



  1. En cas de succÚs, cliquez sur Créer pour activer le provisionnement.





3ïžâƒŁ Configurer le mapping des attributs


Pour assurer une synchronisation correcte, les attributs Entra doivent correspondre aux attentes SCIM de Brainframe.


Mapping des attributs utilisateur


  1. Ouvrez Mapping des attributs
  2. Sélectionnez Provisionner les utilisateurs Microsoft Entra ID



Assurez-vous que Créer, Mettre à jour, Supprimer sont activés.


Attribut cible Brainframe

Attribut source Entra

RĂŽle

externalId

objectId

Identifiant unique IdP

active

accountEnabled

Désactivation des utilisateurs ou efacement des contacts

name.givenName

givenName

Prénom

name.familyName

surname

Nom

emails[type eq "work"].value

mail

Email de connexion et de communication

preferredLanguage

preferredLanguage

Langue préférée


Cliquez sur Enregistrer.




Mapping des attributs de groupe


Sélectionnez Provisionner les groupes Microsoft Entra ID.



Assurez-vous que Créer, Mettre à jour, Supprimer sont activés.


Attribut cible Brainframe

Attribut source Entra

RĂŽle

displayName

displayName

Nom du groupe dans Brainframe

externalId

objectId

Identifiant du groupe

members

members

Membres du groupe




4ïžâƒŁ CrĂ©er les groupes IdP requis


La logique de provisionnement Brainframe repose sur des groupes IdP spécifiques :


  • brainframeUser → crĂ©e / relie des utilisateurs Brainframe
  • brainframeContact → crĂ©e des contacts Brainframe (sans accĂšs de connexion)


⚠ Les utilisateurs n’appartenant Ă  aucun de ces groupes sont synchronisĂ©s, mais aucune action n’est effectuĂ©e dans Brainframe.


  1. Dans Entra, créez deux groupes :
  • brainframeUser
  • brainframeContact



  1. Assignez les deux groupes à l’application d’entreprise :

Utilisateurs et groupes → Ajouter un utilisateur/groupe






5ïžâƒŁ Tester la crĂ©ation de contacts Brainframe


Les contacts :

  • Ne se connectent jamais
  • Peuvent recevoir des distributions, validations et notifications


  1. Ajoutez des utilisateurs au groupe brainframeContact.



  1. Allez dans Provisionnement → Provisionner à la demande
  2. Sélectionnez le groupe brainframeContact.



  1. Sélectionnez les membres et cliquez sur Provisionner.



Résultat :

  • L’utilisateur apparaĂźt dans ParamĂštres de l’espace de travail → Provisionnement des utilisateurs
  • Le contact apparaĂźt dans Contacts externes




Synchronisation automatique des tags


Tout groupe IdP supplémentaire (ex. Ressources humaines) est synchronisé comme Tag.




Ces tags peuvent déclencher automatiquement des distributions.





6ïžâƒŁ Tester la crĂ©ation d’utilisateurs Brainframe


⚠ Les utilisateurs créés via SCIM ne peuvent pas ĂȘtre supprimĂ©s, seulement dĂ©sactivĂ©s. Testez d’abord avec des utilisateurs individuels.


  1. Ajoutez un utilisateur au groupe brainframeUser.



  1. Assignez brainframeUser à l’application d’entreprise.




  1. Lancez Provisionner Ă  la demande.



⚠ L’utilisateur reçoit immĂ©diatement une invitation Ă  l’espace de travail.


Le SSO doit dĂ©jĂ  ĂȘtre configurĂ©. La connexion par mot de passe est dĂ©sactivĂ©e.



Résultat réussi :





7ïžâƒŁ Mapping des groupes IdP vers les groupes Brainframe


Les groupes SCIM peuvent ĂȘtre mappĂ©s Ă  des groupes Brainframe afin d’appliquer des permissions.


Exemple :

  • Groupe IdP : Human resources
  • Groupe Brainframe : Brainframe HR




  1. Modifiez le groupe IdP.
  2. Mappez-le au groupe Brainframe.



Les utilisateurs héritent alors automatiquement des permissions Brainframe.





8ïžâƒŁ Bonnes pratiques


  • đŸ§Ș Tester avec des utilisateurs individuels avant un dĂ©ploiement massif
  • 🔐 Configurer le SSO avant d’activer les utilisateurs SCIM
  • đŸ· Utiliser les groupes IdP de maniĂšre stratĂ©gique pour piloter tags et permissions
  • 📂 CrĂ©er Ă  l’avance les groupes Brainframe avec les bons droits d’accĂšs aux dossiers
  • 🔄 Surveiller les journaux de provisionnement lors du dĂ©ploiement initial




🎯 Checklist visuelle


  • [x] Application Entra créée
  • [x] Provisionnement SCIM activĂ©
  • [x] Mapping utilisateurs et groupes configurĂ©
  • [x] Groupes brainframeUser & brainframeContact créés
  • [ ] Provisionnement des contacts testĂ©
  • [ ] Provisionnement des utilisateurs testĂ©
  • [ ] Groupes IdP mappĂ©s aux groupes Brainframe


Mis Ă  jour le : 24/02/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !