À propos de la synchronisation Microsoft Entra ID
Microsoft Entra ID est un service cloud Multi-tenant de gestion des annuaires et des identités qui associe les services d’annuaire de base, la gestion des accès aux applications et la protection des identités. L’application Web Azure sert à connecter Genetec ClearIDMC à Microsoft Entra ID afin que les informations utilisateur soient accessibles et synchronisées.
Informations de connexion à Microsoft Entra ID
- ID de locataire
- ID d’application (ID client)
- Secret client
L’ID de locataire, l’ID d’application et le secret client peuvent être obtenus auprès de votre inscription à l’application Microsoft Entra ID sur le portail Web Azure.
Autorisations de l’API Microsoft Entra ID
Avant de pouvoir synchroniser les données avec ClearID, un administrateur d’attributs système externe (personnel informatique ou de sécurité) doit configurer les privilèges d’autorisation de lecture d’API suivants dans Microsoft Entra ID. Seules les autorisations de type Application sont compatibles avec la synchronisation Microsoft Entra ID native dans ClearID.
-
User.Read.All - Utilisé pour récupérer des informations sur l’utilisateur.
- Permet à l’application de lire les informations sur les risques de l’utilisateur d’identité dans votre organisation sans utilisateur connecté.
-
Group.Read.All ou Group.Member.Read.All – Utilisé pour obtenir des informations sur le groupe.
- Permet à l’application de lire les propriétés et les membres des groupes, et de lire les conversations de tous les groupes, sans utilisateur connecté.
-
Application.Read.All – Cette autorisation n’est pas requise pour que la synchronisation fonctionne, mais elle est nécessaire pour récupérer les attributs d’extension personnalisés.
- Permet à l’application de lire les applications et les principaux de services sans utilisateur connecté.
Pour en savoir plus, voir List extensionProperties (extensions d’annuaire)
Pour en savoir plus, voir Référence des autorisations Microsoft Graph.