Vous pouvez créer vos utilisateurs dans Kontainer via SSO, pour offrir à vos utilisateurs internes une expérience sécurisée et fluide.

Nous proposons une configuration standard pour Microsoft Entra ID, ADFS et Google. Contactez-nous pour d'autres configurations.

Nous établissons une « relation de confiance » entre les groupes de votre Active Directory (gérés par votre service informatique) et Kontainer. L'utilisateur est ainsi créé automatiquement et affecté à des groupes prédéfinis dès sa première connexion.

Comme pour tout autre groupe dans Kontainer, vous pouvez à tout moment modifier et gérer les paramètres d'accès.

Vous pouvez aussi attribuer des droits supplémentaires à des utilisateurs individuels : ils s'ajoutent aux droits de base hérités de leur appartenance à un groupe.

Pour garder une liste d'utilisateurs maîtrisable, vous pouvez définir des règles qui désactivent ou suppriment les utilisateurs qui ne se sont pas connectés pendant une certaine durée, par exemple 2, 4 ou 6 mois. Si un utilisateur supprimé automatiquement se reconnecte, son compte est simplement réactivé.

En plus des utilisateurs SSO, vous pouvez ajouter d'autres utilisateurs et groupes manuellement.

Consultez la page d'intégration de Kontainer pour en savoir plus sur les cas d'usage, les avantages, etc.
Le SSO prend notamment en charge Azure/Entra ID, Okta SSO et Google SSO.

Nous vous guidons ci-dessous dans la configuration d'une connexion SSO Microsoft Entra ID vers Kontainer :

 


 

Enregistrement de l'application Azure/Entra ID

 

 

Étape 1 : créer une ressource

Sur la page d'accueil des services Entra ID, cliquez sur « Entra ID Active Directory ».

 

 

 

Étape 2 : enregistrer l'application

Dans le menu de droite, cliquez sur « App registrations ».

 

 

Nouvel enregistrement

En haut, cliquez sur « New registration ».

 

 

Renseigner les informations

 

 

 

 

Étape 3 : authentification

Cliquez sur « Authentication » puis sur « Redirect URI configuration » et renseignez :

Cliquez sur « Save ».

Cliquez sur « Authentication » puis sur « Settings » et renseignez :

Cochez la case

  • « ID tokens »

Cliquez sur « Save ».

 

 

 

Étape 4 : certificat et secret

Cliquez sur « Certificates and secrets » puis sur « New client secret ».

Renseignez :

  • Description : Kontainer

Réglez « Expires » sur « 720 days ».

À NOTER : notez le secret.

 

 

 

 

Étape 5 : configuration des jetons

Cliquez sur « Token configuration » puis sur « Add optional claim ».

Sélectionnez « ID » et cochez

  • « email »
  • « upn »

Cliquez sur « Add ».

 

 

 

 

Étape 6 : modifier la revendication de groupe

Cliquez sur « Add groups claim » et cochez :

  • « Security groups »
  • « ID »

Puis cochez :

  • « Group ID »

 

 

 

 

Étape 7 : autorisations d'API

Rendez-vous dans « API permissions » et cliquez sur « Add a permission ».

Choisissez « Microsoft Graph » puis cliquez sur « Delegated permissions ».

 

 

 

OpenID permissions

Faites défiler jusqu'à « OpenID permissions » et cochez « email » et « profile ».

Application permissions

Faites défiler jusqu'à « Application » et cochez « Application.Read.All ».

GroupMember

Faites défiler jusqu'à « GroupMember » et cochez :

  • « GroupMember.Read.All »

 

 

 

Étape 8 : vérifier les autorisations

Les autorisations doivent maintenant correspondre à l'image ci-dessous.

Il peut être nécessaire de demander à un administrateur de consentir à ces autorisations.

 

 

 

 

Étape 9 : envoyer les informations au support Kontainer

Rendez-vous dans « Overview », où vous trouverez les informations ci-dessous à transmettre à votre contact chez Kontainer ou à support@kontainer.com :

  • « Application (client) ID »
  • « Directory (tenant) ID »

À NOTER : transmettez le secret que vous avez noté par un moyen sécurisé.