You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: pages/account/customer/ovhcloud-account-connect-saml-azure-ad/guide.fr-fr.md
+24-24Lines changed: 24 additions & 24 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -18,15 +18,15 @@ Vous pouvez utiliser le **SSO** (*Single Sign-On*) pour vous connecter à votre
18
18
19
19
## Prérequis
20
20
21
-
-Appartiennent aux rôles **Administrateur d'applications** et **Administrateur d'utilisateurs** d'un service Azure AD
21
+
-Avoir accès aux rôles **Administrateur d'applications** et **Administrateur d'utilisateurs** d'un service Azure AD
22
22
- Disposer d'un [compte OVHcloud](https://docs.ovh.com/fr/customer/creer-compte-ovhcloud/)
23
23
- Être connecté à votre [espace client OVHcloud](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr)
24
24
25
-
## Instructions
25
+
## En pratique
26
26
27
27
> [!primary]
28
28
>
29
-
> Afin qu’un fournisseur de services (par exemple, votre compte OVHcloud) établisse une connexion SSO avec un fournisseur d’identité (par exemple, votre Azure AD), la partie essentielle est d’établir une relation de confiance mutuelle en enregistrant la connexion SSO dans les deux services.
29
+
> Afin qu’un fournisseur de services (par exemple, votre compte OVHcloud) établisse une connexion SSO avec un fournisseur d’identité (par exemple, votre Azure AD), vous devez établir une relation de confiance mutuelle en enregistrant la connexion SSO dans les deux services.
30
30
>
31
31
32
32
### Utilisateurs et groupes Azure AD
@@ -45,13 +45,13 @@ Cliquez ensuite sur `Users`{.action} dans le menu de gauche.
45
45
46
46
{.thumbnail}
47
47
48
-
Créez autant d'utilisateurs que vous le souhaitez ou il vous suffit de vérifier vos utilisateurs en cliquant dessus.
48
+
Créez autant d'utilisateurs que vous le souhaitez et/ou vérifiez vos utilisateurs en cliquant dessus.
49
49
50
50
Pour cet exemple, l'utilisateur **John Smith** sera utilisé.
Lorsqu'une authentification SSO est effectuée, l'identité de **John Smith** est fournie par Azure AD au compte OVHcloud. Cependant, il est nécessaire que cette identité contienne au moins un groupe. Si aucun groupe n'existe, voyons comment en créer un pour y ajouter **John Smith**.
54
+
Lorsqu'une authentification SSO est effectuée, l'identité de **John Smith** est fournie par Azure AD au compte OVHcloud. Cependant, il est nécessaire que cette identité contienne au moins un groupe. Si aucun groupe n'existe, retrouvez ci-dessous comment en créer un pour y ajouter **John Smith**.
55
55
56
56
#### Groupes Azure AD
57
57
@@ -71,7 +71,7 @@ Cliquez sur le bouton `Create`{.action} pour afficher toutes les informations su
71
71
72
72
Maintenant, les utilisateurs qui seront utilisés pour l'authentification SSO doivent être ajoutés à un groupe.
73
73
74
-
Dans cet exemple, relions l'utilisateur **John Smith** au groupe **manager@ovhcloudsaml**.
74
+
Dans cet exemple, associons l'utilisateur **John Smith** au groupe **manager@ovhcloudsaml**.
75
75
76
76
Dans l’interface du groupe sélectionné, cliquez sur `Members`{.action} dans le menu de gauche, puis cliquez sur `Add members`{.action} dans le menu du haut.
77
77
@@ -81,19 +81,19 @@ Sélectionnez l'utilisateur à ajouter à ce groupe, puis cliquez sur le bouton
81
81
82
82
{.thumbnail}
83
83
84
-
Maintenant, un utilisateur est assigné à un groupe.
84
+
Maintenant, l'utilisateur est assigné au groupe.
85
85
86
86
Pour effectuer des authentifications SSO, une application Azure AD doit être créée.
87
87
88
88
L'authentification unique doit être configurée sur cette application.
89
89
90
90
### Applications Azure AD
91
91
92
-
Tout d’abord, il est nécessaire de créer une application si elle n’existe pas encore.
92
+
Tout d’abord, créez une application si elle n’existe pas encore.
93
93
94
94
#### Créer une application Azure AD
95
95
96
-
Cliquez sur `Enterprise applications`{.action} Enterprise dans le menu de gauche.
96
+
Cliquez sur `Enterprise applications`{.action} dans le menu de gauche.
97
97
98
98
{.thumbnail}
99
99
@@ -119,20 +119,20 @@ L'application Azure AD est maintenant créée. Les utilisateurs souhaitant effec
119
119
120
120
> [!primary]
121
121
>
122
-
> Pour qu'un utilisateur effectue une authentification SSO à partir d'une application Azure AD, il doit être ajouté à cette application. Vous trouverez donc ici comment ajouter un utilisateur à une application Azure AD.
122
+
> Pour qu'un utilisateur effectue une authentification SSO à partir d'une application Azure AD, il doit être ajouté à cette application. Retrouvez ci-dessous comment ajouter un utilisateur à une application Azure AD.
123
123
>
124
-
> Cependant, il est préférable d'ajouter un groupe d'utilisateurs au lieu d'utilisateurs si vous disposez d'**Azure AD Premium**.
124
+
> Cependant, il est préférable d'ajouter un groupe d'utilisateurs plutôt que des utilisateurs si vous disposez d'**Azure AD Premium**.
125
125
>
126
126
127
127
Cliquez sur `Users and groups`{.action} dans le menu de gauche, puis cliquez sur `Add user/group`{.action} dans le menu du haut.
128
128
129
-
Cliquez ensuite sur la section `Users`{.action}, sélectionnez l'utilisateur à ajouter à l'application et cliquez sur le bouton `Select`{.action}.
129
+
Cliquez ensuite sur la section `Users`{.action}, sélectionnez l'utilisateur à ajouter à l'application puis cliquez sur le bouton `Select`{.action}.
130
130
131
131
{.thumbnail}
132
132
133
133
{.thumbnail}
134
134
135
-
L’application est créée, un utilisateur est assigné, il ne reste qu’à mettre en place le SSO via SAML.
135
+
L’application est créée, l'utilisateur est assigné, il ne vous reste plus qu’à mettre en place le SSO via SAML.
136
136
137
137
#### Azure AD application SSO
138
138
@@ -155,11 +155,11 @@ Vous pouvez obtenir le fichier de métadonnées approprié via les liens suivant
155
155
-[Métadonnées de région UE](https://www.ovh.com/auth/sso/saml/sp/metadata.xml)
156
156
-[Métadonnées de région CA](https://ca.ovh.com/auth/sso/saml/sp/metadata.xml)
157
157
158
-
Téléchargez le fichier de métadonnées, il sera nécessaire plus tard.
158
+
Téléchargez le fichier de métadonnées, vous en aurez besoin plus tard.
159
159
160
160
{.thumbnail}
161
161
162
-
La configuration SAML sera affichée.
162
+
La configuration SAML s'affiche.
163
163
164
164
{.thumbnail}
165
165
@@ -171,13 +171,13 @@ Cliquez sur `Add a group claim`{.action} dans le menu du haut.
171
171
172
172
{.thumbnail}
173
173
174
-
Sélectionnez `Security groups`{.action} et **Group ID** dans `Source attribute`{.action} et cliquez sur le bouton `Save`{.action}.
174
+
Sélectionnez `Security groups`{.action} et **Group ID** dans `Source attribute`{.action} puis cliquez sur le bouton `Save`{.action}.
175
175
176
176
{.thumbnail}
177
177
178
178
La revendication de **groups** doit maintenant apparaître dans la liste.
179
179
180
-
Copiez et enregistrez la valeur du **Claim name** quelque part (c'est-à-dire un bloc-notes), elle sera nécessaire ultérieurement.
180
+
Copiez et enregistrez la valeur du **Claim name** quelque part (c'est-à-dire un bloc-notes), vous en aurez besoin ultérieurement.
181
181
182
182
{.thumbnail}
183
183
@@ -217,15 +217,15 @@ Cliquez sur le bouton `Confirmer`{.action}.
La confiance de votre application Azure AD en tant que fournisseur d'identité est donc établie mais vous devez quand même ajouter des groupes à votre compte OVHcloud.
220
+
L'ajout de votre application Azure AD en tant que fournisseur d'identité est donc établie mais vous devez quand même ajouter des groupes à votre compte OVHcloud.
221
221
222
222
> [!warning]
223
223
> Si vous essayez à ce stade de vous connecter via SSO, un message d'erreur "`Not in valid groups`" s'affichera probablement.
224
224
>
225
225
> En effet, votre compte OVHcloud vérifie si l'utilisateur authentifiant appartient à un groupe existant sur le compte.
226
226
>
227
227
228
-
Pour résoudre ce problème, vérifiez l'attribut "Group" retourné par votre application Azure AD : le champ **Object Id**.
228
+
Pour résoudre cette situation, vérifiez l'attribut "Group" retourné par votre application Azure AD : le champ **Object Id**.
229
229
230
230
#### Déclaration des groupes OVHcloud
231
231
@@ -239,25 +239,25 @@ Complétez les champs, puis cliquez sur le bouton `Confirm`{.action}.
239
239
240
240
{.thumbnail}
241
241
242
-
Le groupe créé devrait apparaître sur la liste.
242
+
Le groupe créé doit apparaître sur la liste.
243
243
244
244
{.thumbnail}
245
245
246
246
### Connexion via SSO
247
247
248
-
Sur la page [OVHcloud login](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr), renseignez votre [identifiant](https://docs.ovh.com/fr/customer/creer-compte-ovhcloud/#quel-est-mon-identifiant-client) client suivi de **/idp** sans mot de passe et cliquez sur le bouton `Login`{.action} .
248
+
Sur la page [OVHcloud login](https://www.ovh.com/auth/?action=gotomanager&from=https://www.ovh.com/fr/&ovhSubsidiary=fr), renseignez votre [identifiant](https://docs.ovh.com/fr/customer/creer-compte-ovhcloud/#quel-est-mon-identifiant-client) client suivi de **/idp** sans mot de passe puis cliquez sur le bouton `Login`{.action} .
0 commit comments