Vous avez la possibilité de connecter vos annuaires ou méthodes d’authentification, à la plateforme.
Il est vivement conseillé d'activer le provisioning, car une fois votre méthode configurée, cette option ne pourra plus être modifiée à moins de recréer la liaison avec l'annuaire.
Choix de votre méthode de connexion
Vous aurez le choix entre interconnecter un ou plusieurs annuaires ou méthode d’authentification au sein de votre plateforme :
-
Les annuaires qui contiennent vos utilisateurs, leurs profils et leurs identifiants
-
LDAP
-
Active Directory
-
-
Le SSO (Single Sign-On) permet l'authentification mais ne comprend pas toujours d'annuaire.
-
Microsoft 365 (Azure AD) inclut un annuaire (active directory)
-
SAML 2.0 méthodes SSO n'incluant pas d'annuaire, qui peut être gérée en provisionnant les comptes
-
OpenId Connect méthodes SSO n'incluant pas d'annuaire, qui peut être gérée en provisionnant les comptes
-
Dans l'administration de votre plateforme, menu Configuration, placez-vous sur l'onglet COMPTES & AUTHENTIFICATION
Il suffit alors de cliquer sur le bouton pour sélectionner la méthode voulue
Voici comment vous pourrez, par exemple,
- https://support.netexplorer.fr/kb/articles/433
- https://support.netexplorer.fr/kb/articles/434
- Configurer votre plateforme avec votre Active Directory (AD)
- https://support.netexplorer.fr/kb/articles/435
Remarques
Certaines interconnexions demandent l'ouverture de ports spécifiques, c'est le cas pour LDAP qui nécessite l'accès au port 389, pour LDAPS ce sera le port 636.
Voici une liste des ports spécifiques.
Lorsque l’on veut utiliser les applications NetExplorer (Connecteur NetExplorer for Outlook, Connecteur réseau...) avec des utilisateurs d’un annuaire synchronisé, il faut créer des mots de passe d’application.
L'utilisateur doit se créer un mot de passe d'application afin de pouvoir connecter une application ne supportant pas nativement l'interconnexion avec les méthodes d'authentification avancées (OAuth).
N'oubliez pas que les mots de passe contenant des caractères système ne sont pas tolérés, la liste est disponible ici