SSO avec Microsoft Entra ID

Avec l’authentification unique (SSO), les utilisateurs peuvent accéder à leur application de société et à d’autres applications professionnelles via une connexion unique. La connexion et l’authentification centralisées présentent plusieurs avantages clés, notamment des avantages en matière de sécurité.

Microsoft Azure AD a été renommé Microsoft Entra ID. Pour en savoir plus, En savoir plus sur le nouveau nom d’Azure Active Directory sur Microsoft.com.

L’authentification unique avec Entra ID nécessite des paramètres de configuration spécifiques pour fonctionner correctement avec Sage Intacct.

Vidéo : Authentification unique avec Entra ID

Authentification unique avec Entra ID (12:02)

Activer l’authentification unique dans Intacct

Vous activez l’authentification unique avec Entra ID pour votre société et définissez les options de connexion sur la page Informations sur la société. Intacct utilise ces paramètres pour établir une connexion entre votre société et Entra ID. Les utilisateurs continueront à se connecter en utilisant la page de connexion de base jusqu’à ce que vous les configuriez explicitement pour l’authentification unique (voir Configurer des utilisateurs individuels dans Intacct).

Pour activer l’authentification unique avec Entra ID pour votre société :

  1. Aller à Société > Configurer > Configuration et sélectionnez Société. Sur la page Informations sur la Société, sélectionnez l’icône Sécurité Appuyez sur la touche Tabulation, puis sélectionnez Modifier.
  2. Dans le Authentification unique (SSO) , sélectionnez la Activer l’authentification unique case à cocher.
  3. Effectuez l’une des opérations suivantes pour les Type de fournisseur d’identité
    • Si vous n’utilisez pas Active Directory Federation Services (AD FS), sélectionnez SAML 2.0.
    • Si vous utilisez AD FS, sélectionnez SAML 2.0 avec ADFS.
  4. Dans le champ URL de l’émetteur, saisissez votre ID de société Intacct.
  5. Saisissez votre URL de connexion et Certificat.
  6. Valeurs de champ pour le URL de connexion et Certificat sont obtenues auprès de votre fournisseur d’identité d’authentification unique. Pour plus d’informations, consultez Configurer l’authentification unique (SSO).
  7. Définissez la valeur Type de contenu d’authentification requis à exact.
  8. Facultatif : Sélectionnez Activer d’autres méthodes de connexion pour activer les méthodes d’authentification sans mot de passe pour se connecter à Sage Intacct à l’aide de Microsoft Entra. Pour en savoir plus, consultez la documentation de Microsoft sur l’authentification sans mot de passe.
  9. Sélectionnez Enregistrer.

Configurer des utilisateurs individuels dans Intacct

Lorsque l’authentification unique est activée pour votre société, vous pouvez demander individuellement aux utilisateurs d’utiliser l’authentification unique lors de la connexion à votre société. Après avoir configuré un utilisateur pour l’authentification unique, l’utilisateur ne pourra plus utiliser de mot de passe pour se connecter directement à votre société. Au lieu de cela, cet utilisateur devra utiliser l’authentification unique et votre fournisseur d’identité SSO l’authentifiera en tant qu’utilisateur autorisé. Tous les utilisateurs qui ne sont pas configurés pour l’authentification unique peuvent continuer à se connecter à votre société en utilisant la page de connexion de base.

Pour utiliser l’authentification unique, les utilisateurs doivent se connecter à partir d’un ordinateur ayant accès à votre système SSO. En outre, nous ne prenons actuellement pas en charge l’authentification unique à partir de téléphones portables.

Pour activer l’authentification unique pour un utilisateur :

  1. Accédez à Société > Admin > Utilisateurs. Le Utilisateurs La liste s’ouvre.
  2. Recherchez l’utilisateur requis et sélectionnez Modifier.
  3. Sélectionnez l’icône Authentification unique Tab.
    Cet onglet apparaît uniquement si vous avez déjà activé l’authentification unique pour votre société. Voir Activer l’authentification unique dans Intacct.
  4. Sélectionnez l’option Activer l’authentification unique.
  5. Dans le Identifiant d’utilisateur SSO fédéré , saisissez l’identifiant utilisé par votre fournisseur d’identité SSO pour identifier ce utilisateur particulier.

Le Identifiant d’utilisateur SSO fédéré doit correspondre à la valeur configurée dans les mappages d’attributs Microsoft Entra.

Lorsque l’authentification unique est activée, les utilisateurs doivent accéder à Sage Intacct depuis leur Microsoft Mes applications plutôt que d’utiliser la page Utiliser l’authentification unique sur la page d’accueil de Sage Intacct.

Paramètres de l’ID Entra

Effectuez les étapes suivantes dans Microsoft Entra ID pour terminer votre configuration SSO.

  1. Aller à Configuration d’Entra SSO > configuration SAML de base et sélectionnez Modifier.
  2. Dans Identifiant (ID de l’entité), saisissez votre Intacct Nom de la société.
  3. Dans URL de réponse, ajoutez l’URL suivante et définissez-la comme suit par défaut: https://www.intacct.com/ia/acct/sso_response.phtml
  4. Ajouter une deuxième URL dans URL de réponse dans Entra à partir de l’un des éléments suivants. Sélectionnez l’URL spécifique au POD adaptée à votre société.

  5. Sélectionnez Enregistrer.

Configurer les mappages d’attributs

Pour permettre à Sage Intacct d’identifier votre société et vos utilisateurs lors de l’authentification, vous devez configurer les mappages d’attributs.

  1. Dans Entra, accédez à Authentification unique > Attributs et revendications et sélectionnez Modifier.

  2. Configurez les valeurs suivantes :

    Nom de l’attribut Attribut source
    Nom de la société Sage Intacct ID de société
    Nom <User ID>
  3. Supprimez toutes les réclamations supplémentaires par défaut qui ne sont pas requises.

  4. Enregistrez vos modifications.

Le <User id=""> La valeur doit correspondre à la ID utilisateur définie pour chaque utilisateur dans Intacct.</User> Cette valeur est utilisée comme identifiant d’utilisateur d’authentification unique fédérée lorsque vous activez l’authentification unique pour des utilisateurs individuels.