Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Restriction des appareils Office365


Limitez l'accès des utilisateurs disposant d'appareils non gérés à vos applications MS Office 365 et aux données qui y sont stockées. Intégrez les utilisateurs à miniOrange et configurez les restrictions d'appareils pour autoriser l'accès uniquement à partir d'appareils spécifiques. Sélectionnez la solution adaptée aux besoins de votre entreprise pour empêcher les utilisateurs d'accéder, de télécharger, de charger ou de partager vos données professionnelles via les applications MS Office 365.


Connexion SSO à l'aide d'un fournisseur d'identité externe

Authentifier les appareils en cours d'utilisation

Authentifiez les appareils des utilisateurs avant d'accorder l'accès à vos applications MS Office 365 pour vérifier l'identité de l'utilisateur avec IAM. En Savoir Plus

Configurer maintenant  

Connexion SSO à l'aide d'un fournisseur d'identité externe

Restrictions des applications mobiles pour MS Office 365

Autorisez l’accès aux applications MS Office 365 sur les appareils mobiles (Android/iOS) inscrits auprès de votre organisation et limitez l’accès aux appareils non gérés à l’aide de la gestion des appareils mobiles (MDM). En Savoir Plus

Configurer maintenant  



Connectez-vous avec une source externe d'utilisateurs


miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Pré-requis :

    1. Synchroniser Active Directory sur site avec Azure Active Directory

      NOTE: Si vous souhaitez utiliser votre annuaire Active Directory sur site comme magasin d’utilisateurs pour l’authentification unique dans Office 365, suivez les étapes ci-dessous pour synchroniser votre AD et votre identifiant Microsoft Entra.

    • Téléchargez le Connexion Microsoft Entra ID
    • Exécutez le programme d’installation de Microsoft Entra ID sur votre ordinateur de domaine et suivez la configuration.

    2. Vérifiez votre domaine UPN dans le portail Azure

    • Dans le portail Azure, accédez à Azure Active Directory >> Noms de domaine personnalisés et cliquez sur Ajouter un domaine personnalisé.
    • Entrez le nom de domaine complet dans le volet de droite qui apparaît et cliquez sur Ajouter un domaine.
    • Restriction des appareils Office 365

    • Une nouvelle fenêtre s'ouvrira avec TXT/MX enregistrements pour le domaine. Vous devrez ajouter l'entrée renvoyée dans votre registraire de noms de domaine.
    • Restriction des appareils Office 365

    • Cliquez sur vérifier une fois que vous avez ajouté l'entrée

Configurer l'authentification des appareils utilisateur pour Office 365

Configurer la restriction des appareils mobiles pour Office 365


1. Configurer une URL de marque personnalisée dans la console d'administration miniOrange

L'authentification unique dans Office 365 nécessite la définition d'une URL de marque personnalisée. L'accès à miniOrange et aux ressources connectées devra se faire via l'URL de marque personnalisée au format : https://<custom_domain>.xecurify.com/moas

  • Connectez-vous à Console d'administration miniOrange.
  • Cliquez sur Personnalisation dans le menu de gauche du tableau de bord.
  • In Réglages de base, met le Nom de l'organisation comme nom de domaine_personnalisé.
  • Cliquez à nouveau Enregistrer. Une fois cela défini, l'URL de connexion de marque sera au format https://<custom_domain>.xecurify.com/moas/login
  • Restriction des appareils Office 365

2. Configurer Office 365 dans miniOrange

  • Se connecter à Console d'administration miniOrange.
  • Allez dans Apps et cliquez sur Ajouter une application .
  • Application d'ajout de restriction de périphérique Office 365

  • In Choisissez le type de demande cliquez sur Créer une application bouton dans le type d'application SAML/WS-FED.
  • Restriction des appareils Office 365, choisissez le type d'application

  • À l'étape suivante, recherchez Office 365. Cliquez sur Office 365 app.
  • Restriction des appareils Office 365 ajouter l'application Office365

  • Assurez-vous que le ID d'entité SP or Emetteur est: urne: fédération: MicrosoftOnline
  • Assurez-vous que le URL ACS est: https://login.microsoftonline.com/login.srf
  • Cliquez sur Suivant.
  • Étapes de configuration des restrictions de périphériques Office 365

  • Configurez l'ID de nom en fonction du magasin d'utilisateurs que vous utilisez :
    • Utilisation du service de courtage Active Directory/miniOrange : Sélectionnez Attribut IDP externe dans la liste déroulante et ajoutez objectguid dans la zone de texte qui apparaît.
    • Étapes de configuration des restrictions de périphériques Office 365
    • Utiliser miniOrange comme magasin d'utilisateurs : Sélectionnez Attribut de profil personnalisé et sélectionnez un attribut personnalisé dans la liste déroulante.
    • Étapes de configuration des restrictions de périphériques Office 365
  • Mettez le politique de connexionVous pouvez choisir d'activer la 2FA pour la connexion ou de demander aux utilisateurs de se connecter à l'aide d'un nom d'utilisateur et d'un mot de passe standard.
  • Cliquez sur Enregistrer pour configurer Office 365.
  • Étapes de configuration des restrictions de périphériques Office 365


3. Configurer Microsoft Online Services

  • Cliquez sur Sélectionner liste déroulante et choisissez Métadonnées.
  • Restriction de périphérique Office 365 Sélectionnez les métadonnées

  • Cliquez sur le Télécharger le script de fédération de domaine bouton sous "INFORMATIONS REQUISES POUR L'AUTHENTIFICATION VIA DES IDPS EXTERNES"
  • Restriction des appareils Office 365 Bouton de téléchargement du script de domaine fédéré.

  • Entrer le nom de domaine que vous souhaitez fédérer et cliquez sur Télécharger. À noter: Vous ne pouvez pas fédérer votre valeur par défaut "onmicrosoft.com" domaine. Pour fédérer votre locataire Office 365, vous devez ajouter un domaine personnalisé à Office 365.
  • Office 365 Restriction de périphérique Télécharger le script de domaine fédéré

  • Après avoir téléchargé le script, Ouvrir PowerShell exécutez le script federate_domain en utilisant : cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Restriction des appareils Office 365 Exécuter un script de domaine fédéré

  • Votre domaine est désormais fédéré. Utilisez les commandes ci-dessous pour vérifier les paramètres de votre fédération : Connect-MsolService Get-MsolDomainFederationService
  • Restriction des appareils Office 365 Vérifier le domaine fédéré


4. Configurer la restriction des appareils : restreindre l'accès en limitant le nombre d'appareils

Grâce à l'authentification adaptative, vous pouvez également limiter le nombre d'appareils sur lesquels l'utilisateur final peut accéder aux services. Vous pouvez autoriser les utilisateurs finaux à accéder aux services sur un nombre fixe d'appareils. Lorsque l'option Appareil pour une politique est activée, l'appareil de l'utilisateur final sera associé à l'appareil précédemment enregistré pour cet utilisateur. Les utilisateurs finaux pourront accéder aux services que nous fournissons sur ce nombre fixe d'appareils de cet utilisateur particulier.

Vous pouvez configurer l'authentification adaptative avec restriction de périphérique de la manière suivante :

  • Allez dans Authentification adaptative dans la barre de navigation de gauche.
  • Cliquez sur Ajouter une politique languette.
  • Restriction de périphérique pour Office 365 : ajouter une stratégie d'authentification adaptative

  • Ajouter un Nom de la politique pour votre politique d’authentification adaptative.
  • Restriction de périphérique pour Office 365 : Ajouter un nom de stratégie

  • Faites défiler jusqu'à Configuration de l'appareil section et cliquez sur Modifier.
  • Entrer le Nombre d'appareils qui sont autorisés à s'inscrire sur le terrain Nombre d'enregistrements d'appareils autorisés.
  • Restriction de périphérique pour Office 365 : Ajouter le numéro de périphérique enregistré

  • Vous pouvez activer ou désactiver le Restriction des appareils mobiles pour garantir que les tentatives de connexion à partir d'appareils mobiles seront acceptées ou refusées.
  • De même, vous pouvez activer ou désactiver Restriction basée sur l'adresse MAC.
  • Restriction de périphérique pour Office 365 : activer la restriction basée sur Mobile/MAC

  • Maintenant, faites défiler jusqu'à la Action pour le changement de comportement section et cliquez sur Modifier. Sélectionnez l'action que vous souhaitez effectuer si l'adresse IP est hors plage. c'est-à-dire Autoriser, contester ou refuser.
  • Restriction des appareils pour Office 365 : action de changement de comportement

    Action pour les options de changement de comportement :


    Attribut Description
    Autoriser Autoriser l'utilisateur à s'authentifier et à utiliser les services si la condition d'authentification adaptative est vraie.
    Challenge Mettez les utilisateurs au défi avec l’une des trois méthodes mentionnées ci-dessous pour vérifier l’authenticité de l’utilisateur.
    Refuser Refuser les authentifications des utilisateurs et l’accès aux services si la condition d’authentification adaptative est vraie.

    Options de type de défi :

    Attribut Description
    Deuxième facteur utilisateur L'utilisateur doit s'authentifier en utilisant le deuxième facteur qu'il a choisi ou attribué, tel que
  • OTP par SMS
  • Notification push
  • OTP par e-mail
  • Et 12 autres méthodes.
  • KBA (authentification basée sur les connaissances) Le système posera à l'utilisateur 2 des 3 questions qu'il a configurées dans sa console en libre-service. Ce n'est qu'après avoir répondu correctement aux deux questions que l'utilisateur est autorisé à continuer.
    OTP sur un autre e-mail L'utilisateur recevra un OTP sur l'e-mail alternatif qu'il a configuré via la console libre-service. Une fois que l'utilisateur a fourni le bon OTP, il est autorisé à poursuivre.

  • Faites défiler jusqu'à la fin et cliquez sur enregistrer.

5. Activer la restriction des appareils Office 365

  • Allez dans Politiques >> Politique de connexion à l'application dans la barre de navigation de gauche.
  • Cliquez sur Modifier option par rapport à votre application sélectionnée.
  • Restriction des appareils Office 365 modifier la stratégie de restriction des appareils

  • Définissez le nom de votre application dans le Application et sélectionnez le mot de passe comme Méthode de connexion.
  • Permettre Authentification adaptative.
  • Extrait du Sélectionnez la politique de connexion dans le menu déroulant, sélectionnez la politique que nous avons créée à l'étape précédente et sélectionnez la politique requise. méthode de restriction Comme une option.
  • Cliquez à nouveau Enregistrer.
  • Restriction des appareils Office 365 Restreindre l'accès Enregistrer la stratégie de restriction des appareils


    Comment ajouter un appareil de confiance
  • Lorsque l'utilisateur final se connecte à la console en libre-service une fois la politique de restriction des appareils activée, il a la possibilité d'ajouter l'appareil actuel en tant qu'appareil de confiance.

1. Enregistrez votre organisation auprès d'Android Enterprise.

  • Connectez-vous au tableau de bord miniOrange MDM en cliquant sur ici.
  • Connectez-vous à miniOrange Mobile Device Management

  • Une fois connecté, accédez à ANDROID -> Android Entreprise et cliquez sur S'enregistrer bouton. Vous devrez d'abord enregistrer votre organisation auprès d'Android Enterprise et ce sera un processus unique.
  • Tableau de bord du registre Android Enterprise

  • Cliquez à nouveau ici pour obtenir des instructions détaillées sur l’enregistrement de votre organisation auprès d’Android Enterprise.

2. Créer une nouvelle politique

  • Allez dans ANDROID -> Politiques dans le tableau de bord miniOrange MDM. Ici, le politique par défaut est déjà créé pour vous sans aucune application Play Store ajoutée. Vous pouvez utiliser cette politique pour inscrire l'appareil sans donner accès à aucune application.
  • Cliquez sur Créer une stratégie bouton pour concevoir une nouvelle politique.
  • créer une nouvelle politique pour l'appareil Android

  • Maintenant, allez au Application section et choisissez les applications Microsoft 365 spécifiques que vous souhaitez installer sur les appareils approuvés.
  • Vérifiez tous les paramètres précédents. Une fois terminé, cliquez sur le bouton Créer une stratégie bouton pour finaliser la politique.
  • configurer microsoft office 365 - aller dans les applications

  • De même, vous pouvez créer plusieurs politiques avec différents ensembles d'applications et restrictions qui peuvent être attachées à l'appareil mobile en fonction de son statut d'approbation, par exemple EN ATTENTE, UTILISATEUR MFA TERMINÉ, ADMINISTRATEUR APPROUVÉ, etc.

3. Associer la politique au groupe de périphériques

  • Allez dans ANDROID -> Groupes d'appareils, cliquer sur Ajouter un groupe pour créer un groupe pour les appareils approuvés.
  • Associez la politique nouvellement créée au groupe d'appareils sélectionné. Cela garantit que la politique est appliquée à tous les appareils de ce groupe.
  • configurer Microsoft Office 365 CASB - ajouter des groupes

4. Configurer les paramètres d'inscription des appareils

  • Allez dans ANDROID -> Appareils, Et cliquez sur Inscrivez-vous pour créer le jeton d'inscription de l'appareil.
  • configurer Microsoft Office 365 CASB - ajouter un utilisateur

  • Sélectionnez l'utilisateur dont l'appareil va être inscrit, le mode de propriété de l'appareil comme Personnel si l'appareil appartient à l'utilisateur final ou Entreprise si l'appareil est fourni par l'organisation.
  • configurer Microsoft Office 365 CASB - ajouter des groupes

  • Si l'appareil passe par le flux de vérification de l'utilisateur ou de l'administrateur comme indiqué dans l'image ci-dessus, il est recommandé d'effectuer l'inscription initiale avec le groupe par défaut et d'attribuer les groupes appropriés après vérification.
  • L'exemple ci-dessus montre que l'appareil sera inscrit avec politique par défaut et n'aura initialement aucune application Play Store. Une fois la vérification de l'utilisateur via la méthode MFA terminée, l'appareil sera ajouté au MFA_Terminé le groupe et la politique associée seront attribués.

  • Note

    La configuration de la méthode MFA par défaut pour l'utilisateur final est récupérée à partir du miniOrange IAM tableau de bord et en conséquence l'AMF sera initié, par exemple OTP par e-mail/notification push, etc.


  • L'option d'inscription « Sur invitation de l'utilisateur » enverra les étapes d'inscription de l'appareil par courrier électronique pour l'utilisateur sélectionné. L'option « Tout seul » affichera les détails de l'inscription sur ce même écran.

5. Approbation de l'administrateur pour les appareils inscrits

  • En fonction des paramètres du jeton d'inscription, l'appareil inscrit sera répertorié sur le tableau de bord. Nous pouvons vérifier l'état actuel de l'appareil dans la colonne Approbation de l'appareil où il est répertorié pour approbation par l'administrateur, approuvé, vérification MFA en attente, etc.
  • configurer Microsoft Office 365 CASB - ajouter des groupes

  • Après avoir accédé aux détails de l'utilisateur et de l'appareil, l'administrateur peut cliquer sur le bouton Approuver bouton pour approuver et attribuer la politique appropriée à l'appareil.

Besoin d'aide pour configurer la restriction des appareils Office 365 ?


Contactez-nous ou envoyez-nous un e-mail à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



6. Configurez votre annuaire d'utilisateurs (facultatif)

miniOrange fournit une authentification des utilisateurs à partir de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito etc), Fournisseurs d'identité (comme Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de données (comme MySQL, Maria DB, PostgreSQL) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



1. Créer un utilisateur dans miniOrange

  • Cliquez sur Utilisateurs >> Liste des utilisateurs >> Ajouter un utilisateur.
  • Office 365 : Ajouter un utilisateur dans miniOrange

  • Ici, remplissez les détails de l'utilisateur sans le mot de passe puis cliquez sur le Créer un utilisateur .
  • Office 365 : ajouter des détails sur l'utilisateur

  • Après la création réussie d'un utilisateur, un message de notification "Un utilisateur final a été ajouté avec succès" sera affiché en haut du tableau de bord.
  • Office 365 : ajouter des détails sur l'utilisateur

  • Cliquez sur Onglet Statut d'intégration. Vérifiez l'e-mail, avec l'identifiant de messagerie enregistré et sélectionnez l'action Envoyer un courrier d'activation avec le lien de réinitialisation du mot de passe à partir de Sélectionnez l'action liste déroulante puis cliquez sur Appliquer .
  • Office 365 : sélectionner une action par courrier électronique

  • Maintenant, ouvrez votre identifiant de messagerie. Ouvrez le mail que vous recevez de miniOrange puis cliquez sur le lien pour définir le mot de passe de votre compte.
  • Sur l'écran suivant, entrez le mot de passe et confirmez le mot de passe, puis cliquez sur le Mot de passe de réinitialisation de l'authentification unique (SSO) .
  • Office 365 : réinitialiser le mot de passe de l'utilisateur
  • Vous pouvez désormais vous connecter au compte miniOrange en saisissant vos identifiants.

2. Téléchargez en masse des utilisateurs dans miniOrange via le téléchargement d'un fichier CSV.

  • Accédez à Utilisateurs >> Liste des utilisateurs. Cliquez sur Ajouter un utilisateur .
  • Office 365 : ajouter des utilisateurs via un téléchargement groupé

  • Inscription d'utilisateur en masse Télécharger un exemple de format CSV depuis notre console et éditez ce fichier csv selon les instructions.
  • Office 365 : télécharger un exemple de fichier CSV

  • Pour importer des utilisateurs en masse, choisissez le fichier et assurez-vous qu'il se trouve dans Format de fichier .csv séparé par des virgules puis cliquez sur Télécharger.
  • Office 365 : utilisateur de téléchargement groupé

  • Après avoir téléchargé le fichier csv avec succès, vous verrez un message de réussite avec un lien.
  • Cliquez sur ce lien, vous verrez la liste des utilisateurs à qui envoyer un courrier d'activation. Sélectionnez les utilisateurs auxquels envoyer le courrier d'activation et cliquez sur Envoyer le courrier d'activation. Un mail d'activation sera envoyé aux utilisateurs sélectionnés.
  • Cliquez sur Fournisseurs d'identité >> Ajouter un fournisseur d'identité dans le menu de gauche du tableau de bord
  • Office 365 : configurer AD comme répertoire externe

  • Dans Choisir un fournisseur d'identité, sélectionnez Répertoires AD/LDAP de la liste déroulante.
  • Office 365 : sélectionnez le type de répertoire AD/LDAP

  • Recherchez ensuite AD/LDAP et cliquez dessus.
  • Office 365 : sélectionnez le type de répertoire AD/LDAP

  • STOCKER LA CONFIGURATION LDAP DANS MINIORANGEChoisissez cette option si vous souhaitez conserver votre configuration dans miniOrange. Si Active Directory est protégé par un pare-feu, vous devrez l'ouvrir pour autoriser les requêtes entrantes vers votre AD.
  • STOCKER LA CONFIGURATION LDAP SUR PLACE: Choisissez cette option si vous souhaitez conserver votre configuration dans vos locaux et autoriser uniquement l'accès à AD à l'intérieur des locaux. Vous devrez télécharger et installer Passerelle miniOrange chez vous.
  • Office 365 : sélectionner le type de magasin d'utilisateurs ad/ldap

  • Entrez AD/LDAP Nom du profil et Identifiant nom.
  • Sélectionner Type de répertoire as Le tiering Active Directory.
  • Saisissez l'URL ou l'adresse IP du serveur LDAP par rapport au LDAP URL du serveur champ.
  • Cliquez sur le Test de connexion bouton pour vérifier si vous avez établi une connexion réussie avec votre Serveur LDAP.
  • Office 365 : configurer la connexion URL du serveur LDAP

  • Dans Active Directory, accédez aux propriétés des conteneurs/UO utilisateur et recherchez le Attribut de nom distinctifLe compte lié doit disposer des droits de lecture minimaux requis dans Active Directory pour permettre les recherches dans l'annuaire. Si le cas d'utilisation implique du provisionnement (comme la création, la mise à jour ou la suppression d'utilisateurs ou de groupes), le compte doit également disposer des droits d'écriture appropriés.
  • Office 365 : configurer le nom de domaine du compte utilisateur lié

  • Entrez le mot de passe valide du compte Bind.
  • Cliquez sur le Tester les informations d'identification du compte de liaison pour vérifier vos informations d'identification LDAP Bind pour la connexion LDAP.
  • Office 365 : vérifier les informations d'identification du compte lié

  • Base de recherche est l'emplacement du répertoire où commence la recherche d'un utilisateur. Vous l'obtiendrez au même endroit où vous avez obtenu votre nom distingué.
  • Office 365 : Configurer la base de recherche des utilisateurs

  • Sélectionnez un filtre de recherche approprié dans le menu déroulant. Si tu utilises Utilisateur dans un filtre de groupe unique or Utilisateur dans un filtre de plusieurs groupes, remplace legroupe-dn> dans le filtre de recherche avec le nom distinctif du groupe dans lequel vos utilisateurs sont présents. Pour utiliser le filtre de recherche personnalisé, sélectionnez "Écrivez votre filtre personnalisé" option et personnalisez-la en conséquence.
  • Office 365 : Sélectionner le filtre de recherche d'utilisateurs

  • Cliquez sur le Suivant bouton, ou allez à la Options de connexion languette.
  • Vous pouvez également configurer les options suivantes lors de la configuration d'AD. Activer Activer LDAP afin d'authentifier les utilisateurs depuis AD/LDAP. Clique sur le Suivant bouton pour ajouter un magasin d'utilisateurs.
  • Office 365 : activer les options LDAP

    Voici la liste des attributs et ce qu'il fait lorsque nous l'activons. Vous pouvez activer/désactiver en conséquence.

    Attribut Description
    Activer LDAP Toutes les authentifications des utilisateurs seront effectuées avec les informations d'identification LDAP si vous l'activez
    Authentification de secours Si les informations d'identification LDAP échouent, l'utilisateur sera authentifié via miniOrange
    Activer la connexion administrateur En activant cela, votre connexion administrateur miniOrange s'authentifie à l'aide de votre serveur LDAP
    Afficher l'IdP aux utilisateurs Si vous activez cette option, cet IdP sera visible par les utilisateurs
    Synchroniser les utilisateurs dans miniOrange Les utilisateurs seront créés dans miniOrange après authentification avec LDAP


  • Cliquez sur le Suivant bouton, ou allez à la Attributs languette.

Cartographie des attributs d'AD

  • Par défaut, les noms d'utilisateur, prénom, nom et adresse e-mail sont configurés. Faites défiler vers le bas et cliquez sur Enregistrer bouton. Pour récupérer des attributs supplémentaires depuis Active Directory, activez Envoyer les attributs configurésÀ gauche, saisissez le nom que vous souhaitez partager avec les applications. À droite, saisissez le nom de l'attribut depuis Active Directory. Par exemple, pour récupérer l'attribut « entreprise » depuis Active Directory et l'envoyer comme organisation aux applications configurées, saisissez :

    Nom d'attribut envoyé à SP = organisation
    Nom d'attribut de l'IDP = société

  • Office 365 : Activer l'envoi des attributs configurés

    Office 365 : mappage des attributs depuis AD

  • Cliquez sur le Suivant bouton, ou allez à la Provisioning languette.

Importation et provisionnement d'utilisateurs à partir d'AD

  • Si vous souhaitez configurer le provisionnement, cliquez ici Pour plus d'informations, nous allons ignorer cette étape pour le moment.
  • Office 365 : ignorer le provisionnement pour le moment

Importer la stratégie de mot de passe depuis Active Directory

  • Si vous souhaitez importer votre politique de mot de passe Active Directory dans miniOrange, cliquez ici Pour plus d'informations, nous allons ignorer cette étape pour le moment.
  • Office 365 : Ignorer l’importation de la stratégie de mot de passe pour le moment

Tester les connexions

  • Vous verrez une liste de répertoires sous Fournisseurs d'identité. Dans la liste déroulante, sélectionnez Répertoires AD/LDAP, recherchez votre répertoire configuré, cliquez sur les trois points à côté et sélectionnez Test de connexion.
  • Office 365 : tester la connexion AD/Ldap

  • Une fenêtre contextuelle apparaît vous invitant à saisir un nom d'utilisateur et un mot de passe pour vérifier votre configuration LDAP.
  • Office 365 : saisissez le nom d’utilisateur et le mot de passe pour tester la connexion LDAP

  • On Réussi connexion avec le serveur LDAP, un message de réussite s'affiche.
  • Office 365 : connexion réussie avec le serveur LDAP

Mappage des attributs de test

  • Vous verrez une liste de répertoires sous Fournisseurs d'identité. Dans la liste déroulante, sélectionnez Répertoires AD/LDAP, recherchez votre répertoire configuré, cliquez sur les trois points à côté et sélectionnez Mappage des attributs de test.
  • Office 365 : Dans les répertoires externes, cliquez sur Sélectionner, puis sur Tester le mappage des attributs

  • Une fenêtre contextuelle apparaît pour saisir un nom d'utilisateur et cliquer Test.
  • Office 365 : saisissez le nom d'utilisateur pour tester la configuration du mappage d'attributs

  • Le résultat du mappage des attributs de test sera affiché.
  • Office 365 : Récupérer les attributs mappés pour l'utilisateur

La configuration d'AD en tant qu'annuaire externe est terminée.


À noter: Référez-vous à notre guide pour configurer LDAP sur le serveur Windows.

miniOrange s'intègre à diverses sources d'utilisateurs externes telles que des annuaires, des fournisseurs d'identité, etc.

Vous ne parvenez pas à trouver votre IdP ou vous avez besoin d'aide pour le configurer ?


Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès