Intégrer Microsoft Entra ID avec Security Center SaaS pour SSO en utilisant OpenID Connect
2026-07-08Dernière mise à jour
Pour activer l'authentification unique (SSO) dans l'ensemble de votre organisation, vous pouvez intégrer à Security Center SaaS Microsoft Entra ID, avec l'aide du Centre d'assistance technique GenetecMC (GTAC).
Assurez-vous de disposer d’un accès administrateur à votre locataire Microsoft Entra ID et de l'autorisation de gérer le consentement pour les applications d’entreprise.
Reportez-vous à la documentation de votre fournisseur d’identité pour savoir comment appliquer les instructions génériques détaillées ici.
À savoir
Genetec planifie un appel de configuration collaborative pour configurer et tester votre intégration SSO. Cela dure généralement environ 15 minutes.
Une fois l'intégration terminée, l'authentification unique (SSO) est activée pour la plupart des produits cloud et des services en ligne de Genetec. Grâce à la nouvelle intégration, vos utilisateurs peuvent se connecter aux éléments suivants :
Security Center SaaS
Genetec ClearIDMC
Genetec ClearanceMC
Genetec CloudrunnerMC
Genetec Operations Center
Portail Genetec (genetec.com)
Procédure
Votre intégrateur crée un nouveau dossier auprès de GTAC et y inclut les informations nécessaires :
Adresse e-mail de l’administrateur Microsoft Entra ID. Cette personne doit disposer des privilèges et de l'expertise nécessaires pour configurer l'intégration d'applications au sein de son fournisseur d'identité et gérer le consentement pour les applications d'entreprise.
Domaines utilisés par les utilisateurs lors de la connexion. Par exemple, pour les utilisateurs qui se connectent avec myuser@company.com, le domaine est company.com.
Cette liste doit inclure les domaines des adresses e-mail et des noms d’utilisateur de vos utilisateurs. L’authentification unique d’entreprise ne fonctionne pas si les domaines des e-mails et les noms d’utilisateur ne sont pas configurés pour votre intégration.
Genetec vérifie les informations du dossier et planifie un appel avec l’administrateur informatique pour configurer l’installation ensemble.
Participez à l’appel de configuration.
Genetec fournit un lien vers un bac à sable de test de connexion. Après cette première connexion, l’application d’entreprise Genetec Login est ajoutée à votre locataire Entra ID.
Genetec aide votre administrateur à appliquer les paramètres de consentement requis :
Consultez la documentation de Microsoft sur les paramètres de consentement :
L’option Autoriser le consentement de l’utilisateur pour les applications provenant d’éditeurs validés produit le même résultat que Ne pas autoriser le consentement de l’utilisateur, car la connexion Genetec n’est pas publiée sur la Place de marché Microsoft Entra ID.
Si vous ne configurez pas les paramètres de consentement, vos utilisateurs peuvent rencontrer une boîte de dialogue « Approbation de l’administrateur requise » de Microsoft :
Dans la barre latérale gauche de votre application d'entreprise Genetec Login, cliquez sur Demandes de consentement d’administrateur pour consulter et configurer les paramètres de consentement administrateur.
La connexion avec le lien de test confirme que votre fournisseur d’identité renvoie les réponses attendues.
Genetec déplace la configuration du serveur hors du bac à sable de test pour permettre l’authentification tierce à tous les utilisateurs. Grâce à la nouvelle intégration Microsoft Entra ID, vos utilisateurs peuvent se connecter aux éléments suivants :
(Facultatif) Pour utiliser les politiques d’accès conditionnel Microsoft Entra ID, choisissez l’une des méthodes suivantes :
REMARQUE :
Les stratégies d’accès conditionnel Microsoft Entra ID ne sont pas prises en charge lors de la connexion à l’application mobile SC SaaS Operation.
Mettez à jour les fichiers de configuration sur les bureaux Bureau GenetecMC Operation et Bureau GenetecMC Configuration pour envoyer les signaux Identifiant de l’appareil et État de l’appareil.
Sur chaque poste de travail, ouvrez le fichier generalsettings.gconfig qui se trouve dans le dossier %USERPROFILE%\AppData\Local\Programs\Genetec\Security Center SaaS\ConfigurationFiles.
Dans la section <configuration>, ajoutez ce qui suit :
Le paramètre AllowSingleSignOnUsingOsPrimaryAccount permet la connexion automatique en utilisant les informations d’identification actuelles du poste de travail.
Mettez à jour votre configuration Microsoft Entra ID pour utiliser une règle d’accès conditionnel qui ne repose pas sur les signaux d’identifiant d’appareil et d’état d’appareil.