> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SAML SSO Microsoft Entra

# 🔑 **SAML SSO Microsoft Entra**  
> **"Activez l’authentification unique sécurisée avec Microsoft Entra et Brainframe** **GRC."**  
> *Suivez ces étapes pour configurer l’authentification SAML entre votre tenant Entra et Brainframe GRC.*  

---

## 1️⃣ Créer l’application  

1. Allez dans le **centre d’administration Entra** → [https://entra.microsoft.com/#home](https://entra.microsoft.com/#home) et cliquez sur **Nouvelle application**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-72_8vz80.png =541xauto)

2. Sélectionnez **Créer votre propre application**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-20_fswyie.webp =355xauto)

3. Entrez un **nom** pour votre application, choisissez **Application hors galerie**, puis cliquez sur **Créer**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-73_10zbnyc.png =515xauto)

| 📌 Astuce : Utilisez un nom descriptif (ex. : Brainframe GRC SSO) pour la retrouver facilement.  

---

## 2️⃣ Configurer l’application Entra  

1. Allez dans **Authentification unique** et sélectionnez **SAML**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-21_1dobnrt.webp =647xauto)

2. Cliquez sur **Modifier** dans le bloc **Configuration SAML de base**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-74_11dh4p3.png =716xauto)

3. Récupérez les valeurs nécessaires depuis **Paramètres de l’espace de travail Brainframe → Authentification** et saisissez-les dans Entra. Laissez les autres champs vides. Cliquez sur **Enregistrer**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-22_14zt5r3.webp =586xauto)

4. Modifiez le bloc **Attributs et revendications**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-23_1rvx0tx.webp =664xauto)

5. Supprimez toutes les revendications non nécessaires sous **Revendi­cations supplémentaires** en cliquant sur **3 points → Supprimer**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-75_1itpuy9.png =584xauto)

6. Ajoutez de nouvelles revendications manuellement via **Ajouter une nouvelle revendication**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-24_1ndmlcy.webp)

7. Créez les **revendications sensibles à la casse** suivantes :  
* `firstname`  
* `lastname`  
* `WorkspaceId`  

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-25_zcezq4.webp =364xauto) 
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-26_mbcm4x.webp =352xauto)

||| ⚠️ **Attention :** Les noms des revendications doivent correspondre exactement. Utilisez `WorkspaceId` (et non `Workspaceid`).  

✅ Exemple de configuration finale :  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-77_h13lt0.png =659xauto)

---

## 3️⃣ Configuration Brainframe  

Une fois Entra prêt, configurez la partie Brainframe GRC dans **Paramètres de l’espace de travail → Authentification**.  

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-78_ln7til.png =666xauto)

1. Copiez l’**URL de connexion** depuis Entra (page SSO) → collez-la dans **IdP Single Sign-On (SSO) Login URL** dans Brainframe.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-27_u3ci0x.webp =756xauto)

2. Téléchargez le **certificat SAML (Base64)** → Copiez le texte (supprimez les lignes **BEGIN/END CERTIFICATE**) → Collez-le dans **Certificat de l’application IdP** dans Brainframe.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-28_12u36tl.webp =639xauto)

---

## 4️⃣ Tester l’intégration  

1. Ajoutez des utilisateurs à l’application Entra.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-29_1s3e5fb.webp =452xauto)

2. Testez le flux de connexion de l’application.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-30_yflg4x.webp =652xauto)

3. Les utilisateurs assignés verront désormais l’application disponible dans leur portail Entra.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-79_1n2a84s.png =417xauto)

---

## 5️⃣ Erreurs courantes & corrections  

||| ❌ Échec de lecture de la clé asymétrique : vous devez mettre à jour le **certificat de l’application IdP** dans les paramètres de Brainframe GRC avec le certificat IdP en BASE64 (sans les lignes BEGIN/END Certificate).  

||| ❌ Mismatch des attributs → Tous les attributs sont sensibles à la casse (par ex. WorkspaceId doit être exact).  
