Annuaires - Entra - Inscription de l'application Watchdoc dans Microsoft Entra ID

* Cliquez sur les images pour les agrandir

Inscrire l'application

Pour inscrire les applications Watchdoc Server dans Entra ID :

  1. accédez au Centre d'administration Microsoft Entra en tant qu'administrateur ;

  2. dans le menu de gauche, cliquez sur Applications > Inscription des applications:

  3. dans le menu de cette interface, cliquez sur le bouton Nouvelle inscription :

  4. dans l'interface Inscrire une application :

    1. saisissez le nom de l'application (par exemple, Watchdoc) ;

    2. cochez Comptes dans cet annuaire d'organisation uniquement.

  5. Cliquez sur S'inscrire :

Accorder des autorisations

Une fois l’application inscrite, configurez-la :

  1. cliquez dans le menu Gérer API autorisées ;

  2. cliquez sur Ajouter une autorisation ;

  3. dans l'interface Demander des autorisations d'API, sélectionnez Microsoft Graph ;

  1. choisissez le type Autorisations d’application qui permet à Watchdoc d’effectuer des opérations en son nom sans contexte utilisateur spécifique :



 

  1. Recherchez puis configurez les autorisations suivantes :

    • Group Group.Read.All : read all groups

    • User : User.Read.All :Read all users' full profiles

  2. Cliquez ensuite sur Autorisations déléguées qui permet au client Windows d'utiliser l'API et d'agir au nom de l'utilisateur qui se connecte.

  3. Recherchez puis configurez les autorisations suivantes :

    • email : afficher l'adresse e-mail des utilisateurs
    • offline_access : conserver l'accès aux données auxquelles vous avez donné accès aux utilisateurs

    • User.read : activer la connexion et lire le profil utilisateur
    • openid : connecter les utilisateurs
    • profile : afficher le profil de base des utilisateurs.
  1. Cliquez sur Ajouter les autorisations.

Accorder un consentement d'administrateur

Une fois les autorisations ajoutées, elles apparaissent dans la liste Autorisations configurées, avec le statut Pas accordé...

  1. Cliquez sur Accorder un consentement d’administrateur pour [ORGANISATION]

  2. Confirmez l'accord de consentement :

Configurer les authentifications

Une fois les consentements accordés, il est nécessaire de configurer 3 authentifications :

  1. pour le client Windows

  2. pour l'interface web Watchdoc

  3. pour l'interface web WSC

 

Client Windows

  1. dans le menu de gauche, cliquez sur Authentification :

  2. dans l'interface Configurations de plateforme, cliquez sur Ajouter une plateforme ;

  3. sélectionnez Applications de bureau et mobiles:

  4. dans l'interface URI de redirection, cochez la case https://login.microsoftonline.com/common/oauth2/nativeclient

  5. cliquez sur Configurer :

     

     

  6. Cliquez sur le bouton Configurer.

Interface web Watchdoc

  1. Cliquez ensuite sur Ajouter une plateforme.

  2. Sélectionnez Web.

  3. Dans l'interface Configurer web, saisissez l'URI de redirection suivante :
    https://[nom_serveur_impression]/watchdoc/receiveauthorizationcode.asp
    .

  4. Cliquez sur Configurer :


 

  1. L'URI s'affiche dans la section Web.

Interface web WSC (Watchdoc Supervision Console)

  1. Dans cette section, cliquez sur Ajouter un URI et saisissez l'uri suivant :
    https://[serveur_wsc:port_wsc]/Account/ReceiveAuthorizationCode

  1. Cliquez sur Enregistrer :

Configurer un secret

Il est nécessire d'ajouter un secret (mot de passe) à votre application pour sécuriser les échanges entre elle et l'annuaire.

Pour ajouter un secret :

  1. depuis le menu Gérer, cliquez sur Certificats & secrets ;

  2. dans l'onglet Secrets client, cliquez sur Ajouter secret client :

  3. dans l'interface Ajouter un secret client, saisissez :

    • une description à votre secret

    • une date d’expiration (le délai est limité à 24 mois) :

     

  4. Cliquez sur Ajouter.

 

è Après validation, la valeur du secret est affichée : veillez à copier la valeur du secret car elle ne vous est présentée qu'un seule fois :

Consulter les informations d'applications

Dans le menu Vue d'ensemble sont affichées les informations nécessaires à la configuration des applications dans Watchdoc :

  • ID d'application (client)

  • ID de l'annuaire (locataire) : Tenant ID

 

è Une fois l'application Watchdoc inscrite dans Entra, configurez l'annuaire Entra dans Watchdoc