SSO avec Microsoft Entra ID

Avec l’authentification unique (SSO), les utilisateurs peuvent accéder à leur application de société et à d’autres applications professionnelles par le biais d’une connexion unique. La connexion et l’authentification centralisées présentent plusieurs avantages clés, notamment des avantages en matière de sécurité.

Microsoft Azure AD a été renommé Microsoft Entra ID. Pour plus d’informations, Pour en savoir plus sur le nouveau nom d’Azure Active Directory, consultez Microsoft.com.

L’authentification unique avec Entra ID nécessite des paramètres de configuration spécifiques pour fonctionner correctement avec Sage Intacct.

Vidéo : Authentification unique avec Entra ID

Authentification unique avec Entra ID (12:02)

Activer l’authentification unique dans Intacct

Vous activez l’authentification unique avec Entra ID pour votre société et définissez les options de connexion sur la page Informations sur la société. Intacct utilise ces paramètres pour établir une connexion entre votre société et Entra ID. Les utilisateurs continueront à se connecter en utilisant la page de connexion de base jusqu’à ce que vous les configuriez explicitement pour l’authentification unique (voir Configurer des utilisateurs individuels dans Intacct).

Pour activer l’authentification unique avec Entra ID pour votre société :

  1. Aller à Société > Configurer > Configuration et sélectionnez Société. Dans la page Informations sur la Société, sélectionnez Sécurité Tab, puis sélectionnez Modifier.
  2. Dans le Authentification unique (SSO) , sélectionnez l’icône Activer l’authentification unique case à cocher.
  3. Effectuez l’une des opérations suivantes pour le Type de fournisseur d’identité
    • Si vous n’utilisez pas Active Directory Federation Services (AD FS), sélectionnez SAML 2.0.
    • Si vous utilisez AD FS, sélectionnez SAML 2.0 avec ADFS.
  4. Dans le champ URL de l’émetteur, saisissez votre ID de société Intacct.
  5. Saisissez votre URL de connexion et Certificat.
  6. Valeurs de champ pour le URL de connexion et Certificat sont obtenues auprès de votre fournisseur d’identité d’authentification unique. Pour plus d’informations, reportez-vous à la section Configurer l’authentification unique (SSO).
  7. Définissez la Type de contenu d’authentification requis à exacte.
  8. Facultatif : Sélectionnez Activer d’autres méthodes de connexion pour activer les méthodes d’authentification sans mot de passe pour se connecter à Sage Intacct à l’aide de Microsoft Entra. Pour en savoir plus, consultez la documentation de Microsoft sur l’authentification sans mot de passe.
  9. Sélectionnez Enregistrer.

Configurer des utilisateurs individuels dans Intacct

Lorsque l’authentification unique est activée pour votre société, vous pouvez demander individuellement aux utilisateurs d’utiliser l’authentification unique lors de la connexion à votre société. Après avoir configuré un utilisateur pour l’authentification unique, l’utilisateur ne pourra plus utiliser de mot de passe pour se connecter directement à votre société. Au lieu de cela, cet utilisateur devra utiliser l’authentification unique et votre fournisseur d’identité SSO l’authentifiera en tant qu’utilisateur autorisé. Tous les utilisateurs qui ne sont pas configurés pour l’authentification unique peuvent continuer à se connecter à votre société en utilisant la page de connexion de base.

Pour utiliser l’authentification unique, les utilisateurs doivent se connecter à partir d’un ordinateur ayant accès à votre système SSO. En outre, nous ne prenons actuellement pas en charge l’authentification unique à partir de téléphones portables.

Pour activer l’authentification unique pour un utilisateur :

  1. Aller à Société > Administrateur > utilisateurs. Le Utilisateurs La liste s’ouvre.
  2. Recherchez l’utilisateur requis et sélectionnez Modifier.
  3. Sélectionnez l’icône Authentification unique .
    Cet onglet apparaît uniquement si vous avez déjà activé l’authentification unique pour votre société. Voir Activer l’authentification unique dans Intacct.
  4. Sélectionnez l’option permettant de Activer l’authentification unique.
  5. Dans le Identifiant d’utilisateur SSO fédéré , saisissez l’identifiant utilisé par votre fournisseur d’identité SSO pour identifier ce utilisateur particulier.

Le Identifiant d’utilisateur SSO fédéré doit correspondre à la valeur configurée dans les mappages d’attributs Microsoft Entra.

Lorsque l’authentification unique est activée, les utilisateurs doivent accéder à Sage Intacct depuis leur Microsoft Mes applications plutôt que d’utiliser la page Utiliser l’authentification unique sur la page d’accueil de Sage Intacct.

Paramètres Entra ID

Effectuez les étapes suivantes dans Microsoft Entra ID pour terminer votre configuration SSO.

  1. Aller à Configuration d’Entra SSO > configuration SAML de base et sélectionnez Modifier.
  2. Dans Identifiant (ID de l’entité), saisissez votre Intacct Nom de la société.
  3. Dans URL de réponse, ajoutez l’URL suivante et définissez-la comme suit par défaut: https://www.intacct.com/ia/acct/sso_response.phtml
  4. Ajouter une deuxième URL dans URL de réponse dans Entra à partir de l’un des éléments suivants. Sélectionnez l’URL spécifique au POD qui convient à votre société.

  5. Sélectionnez Enregistrer.

Configurer les mappages d’attributs

Pour permettre à Sage Intacct d’identifier votre société et vos utilisateurs lors de l’authentification, vous devez configurer les mappages d’attributs.

  1. Dans Entra, accédez à Authentification unique > Attributs et réclamations et sélectionnez Modifier.

  2. Configurez les valeurs suivantes :

    Nom de l’attribut Attribut source
    Nom de la société ID de société Sage Intacct
    Nom <User ID>
  3. Supprimez toutes les demandes supplémentaires par défaut qui ne sont pas requises.

  4. Enregistrez vos modifications.

Le <User id=""> la valeur doit correspondre à l’ID utilisateur défini pour chaque utilisateur dans Intacct.</User> Cette valeur est utilisée comme identifiant d’utilisateur SSO fédéré lorsque vous activez l’authentification unique pour des utilisateurs individuels.