À propos de la synchronisation Microsoft Entra ID

2025-09-02Dernière mise à jour

Microsoft Entra ID est un service cloud Multi-tenant de gestion des annuaires et des identités qui associe les services d'annuaire de base, la gestion des accès aux applications et la protection des identités. L'application web Azure sert à connecter Genetec ClearIDMC à Microsoft Entra ID afin que les informations utilisateur soient accessibles et synchronisées.

Informations de connexion à Microsoft Entra ID

Pour connecter Microsoft Entra ID au portail Web ClearID, vous devez disposer des informations suivantes :
Boîte de dialogue des paramètres de connexion Microsoft Entra ID sur le portail ClearID affichant des informations de configuration, dont l’ID de locataire, l’ID d'application et le code secret du client.
  • ID de locataire
  • ID d'application (ID client)
  • Code client
CONSEIL :
L'ID de locataire, l'ID d'application et le secret client peuvent être obtenus auprès de votre inscription à l'application Microsoft Entra ID sur le portail web Azure.
La page Présentation de l'application d'entreprise sur le portail Web Azure affichant l'ID du locataire et l'ID de l'application.
La page Certificats et secrets client de l'application d'entreprise sur le portail web Azure avec la valeur Secret client mise en surbrillance.

Autorisations de l'API Microsoft Entra ID

Avant de pouvoir synchroniser les données avec ClearID, un administrateur d'attributs système externe (personnel informatique ou de sécurité) doit configurer les privilèges d'autorisation de lecture d'API suivants dans Microsoft Entra ID. Seules les autorisations de type Application sont compatibles avec la synchronisation Microsoft Entra ID native dans ClearID.

Microsoft Graph (configuration requise) :
  • Application.Read.All - Utilisé pour récupérer les attributs d’extensions.
    • Permet à l'application de lire les applications et les principaux de services sans utilisateur connecté.

    Pour en savoir plus, voir List extensionProperties (extensions d'annuaire)

  • User.Read.All - Utilisé pour récupérer des informations sur l’utilisateur.
    • Permet à l'application de lire les informations sur les risques de l’utilisateur d’identité dans votre organisation sans utilisateur connecté.
  • Group.Read.All - Utilisé pour récupérer des informations sur les groupes.
    • Permet à l’application de lire les propriétés et les membres des groupes, et de lire les conversations de tous les groupes, sans utilisateur connecté.
Page Autorisations de l’API de l’application d'entreprise sur le portail Web Azure affichant les autorisations requises.

Pour en savoir plus, voir Référence des autorisations Microsoft Graph.