Configurer le provisionnement automatique des utilisateurs pour Microsoft Azure

2026-07-07Dernière mise à jour

Pour synchroniser la gestion des utilisateurs de Security Center SaaS avec Microsoft Entra ID, vous pouvez configurer l'approvisionnement automatique des utilisateurs avec l'aide du Centre d'assistance technique GenetecMC (GTAC).

Avant de commencer

À savoir

Les e-mails d’invitation ne sont pas envoyés aux utilisateurs approvisionnés automatiquement.

Procédure

  1. Votre intégrateur crée un nouveau dossier auprès de GTAC et y inclut les informations nécessaires :
    • L'adresse e-mail de l’administrateur Microsoft Entra ID disposant des privilèges et de l’expertise nécessaires pour configurer une intégration d’application pour son fournisseur d’identité.
    • Les domaines utilisés par les utilisateurs lors de la connexion. Par exemple, pour les utilisateurs qui se connectent avec myuser@company.com, le domaine est company.com.
    • Nom du système Security Center SaaS.

      Le nom du système est indiqué dans les préférences utilisateur, sous le nom d'utilisateur, ainsi que sur la page Sélectionner un système de Security Center SaaS.

    • ID du système Security Center SaaS. Par exemple, SCC-200012-345678.

      Cet ID se trouve dans la section Licence de la page À propos sur le bureau GenetecMC Configuration.

    • ID de locataire Microsoft Entra ID.
    • Groupes à inclure dans l’étendue de la synchronisation.
      REMARQUE :
      Seule l’appartenance directe à un groupe est prise en charge. L'imbrication de groupes, l'appartenance indirecte des utilisateurs et l'approvisionnement automatique des invités ou des utilisateurs externes de Microsoft Entra ID ne sont pas pris en charge.
  2. Genetec vérifie les informations du dossier et planifie un appel avec l’administrateur informatique pour configurer l’installation ensemble.
  3. Participez à l’appel de configuration.
    Genetec vous aide à configurer les paramètres d'approvisionnement suivants dans une nouvelle application Microsoft Entra ID Enterprise :
    • Informations de connexion SCIM.
    • Mappage des attributs des utilisateurs et des groupes requis par Security Center SaaS.
  4. Définissez l’étendue de l'approvisionnement automatique des utilisateurs en ajoutant les groupes d’utilisateurs requis à votre application Microsoft Entra ID Enterprise.
    BONNE PRATIQUE :
    Placez uniquement les groupes d’utilisateurs dans l’étendue. L’imbrication de groupe n’est pas prise en charge.
  5. Une fois que Microsoft Entra ID a terminé l'approvisionnement initial de vos groupes, accédez à https://securitycentersaas.genetec.cloud et utilisez l’application Configuration pour attribuer des rôles à vos groupes.
    CONSEIL :
    Microsoft Entra ID transmet périodiquement les données des utilisateurs et des groupes vers Security Center SaaS, ce qui peut retarder la prise en compte des modifications. Pour déclencher une mise à jour immédiate, consultez Forcer une synchronisation dans Microsoft Azure.

Lorsque vous avez terminé

Affectez des rôles à des utilisateurs et des groupes importés depuis Microsoft Entra ID.