Vous pouvez créer vos utilisateurs dans Kontainer via SSO, pour offrir à vos utilisateurs internes une expérience sécurisée et fluide.
Nous proposons une configuration standard pour Microsoft Entra ID, ADFS et Google. Contactez-nous pour d'autres configurations.
Nous établissons une « relation de confiance » entre les groupes de votre Active Directory (gérés par votre service informatique) et Kontainer. L'utilisateur est ainsi créé automatiquement et affecté à des groupes prédéfinis dès sa première connexion.
Comme pour tout autre groupe dans Kontainer, vous pouvez à tout moment modifier et gérer les paramètres d'accès.
Vous pouvez aussi attribuer des droits supplémentaires à des utilisateurs individuels : ils s'ajoutent aux droits de base hérités de leur appartenance à un groupe.
Pour garder une liste d'utilisateurs maîtrisable, vous pouvez définir des règles qui désactivent ou suppriment les utilisateurs qui ne se sont pas connectés pendant une certaine durée, par exemple 2, 4 ou 6 mois. Si un utilisateur supprimé automatiquement se reconnecte, son compte est simplement réactivé.
En plus des utilisateurs SSO, vous pouvez ajouter d'autres utilisateurs et groupes manuellement.
Consultez la page d'intégration de Kontainer pour en savoir plus sur les cas d'usage, les avantages, etc.
Le SSO prend notamment en charge Azure/Entra ID, Okta SSO et Google SSO.
Nous vous guidons ci-dessous dans la configuration d'une connexion SSO Microsoft Entra ID vers Kontainer :
Enregistrement de l'application Azure/Entra ID
Étape 1 : créer une ressource
Sur la page d'accueil des services Entra ID, cliquez sur « Entra ID Active Directory ».

Étape 2 : enregistrer l'application
Dans le menu de droite, cliquez sur « App registrations ».

Nouvel enregistrement
En haut, cliquez sur « New registration ».

Renseigner les informations
- Name : Kontainer
- Redirect URI : https://xxx.kontainer.com/login/entraid (en remplaçant xxx par l'identifiant client Kontainer)

Étape 3 : authentification
Cliquez sur « Authentication » puis sur « Redirect URI configuration » et renseignez :
- Redirect URI : https://xxx.kontainer.com/login/azure/xxx
Cliquez sur « Save ».
Cliquez sur « Authentication » puis sur « Settings » et renseignez :
- Logout URL : https://xxx.kontainer.com/logout
Cochez la case
- « ID tokens »
Cliquez sur « Save ».


Étape 4 : certificat et secret
Cliquez sur « Certificates and secrets » puis sur « New client secret ».
Renseignez :
- Description : Kontainer
Réglez « Expires » sur « 720 days ».
À NOTER : notez le secret.

Étape 5 : configuration des jetons
Cliquez sur « Token configuration » puis sur « Add optional claim ».
Sélectionnez « ID » et cochez
- « email »
- « upn »
Cliquez sur « Add ».

Étape 6 : modifier la revendication de groupe
Cliquez sur « Add groups claim » et cochez :
- « Security groups »
- « ID »
Puis cochez :
- « Group ID »

Étape 7 : autorisations d'API
Rendez-vous dans « API permissions » et cliquez sur « Add a permission ».
Choisissez « Microsoft Graph » puis cliquez sur « Delegated permissions ».

OpenID permissions
Faites défiler jusqu'à « OpenID permissions » et cochez « email » et « profile ».

Application permissions
Faites défiler jusqu'à « Application » et cochez « Application.Read.All ».

GroupMember
Faites défiler jusqu'à « GroupMember » et cochez :
- « GroupMember.Read.All »

Étape 8 : vérifier les autorisations
Les autorisations doivent maintenant correspondre à l'image ci-dessous.
Il peut être nécessaire de demander à un administrateur de consentir à ces autorisations.

Étape 9 : envoyer les informations au support Kontainer
Rendez-vous dans « Overview », où vous trouverez les informations ci-dessous à transmettre à votre contact chez Kontainer ou à support@kontainer.com :
- « Application (client) ID »
- « Directory (tenant) ID »
À NOTER : transmettez le secret que vous avez noté par un moyen sécurisé.