Intégration d'Entra ID à EAM

Intégration d'Entra ID à EAM

Introduction

Ce guide fournit des instructions détaillées pour intégrer l' IBM Verify à la fonctionnalité External Authentication Method (EAM) de Microsoft Entra ID. Cette intégration permet aux organisations d'utiliser IBM Verify comme fournisseur externe d'authentification multifactorielle (MFA) au sein de leur environnement Microsoft Entra ID.

Ce guide vous permettra de configurer les éléments suivants :

  • Types de jetons personnalisés dans l' IBM Verify pour valider les jetons Entra ID
  • IBM Verify Application EAM permettant de traiter les demandes d'authentification provenant d'Entra ID
  • Enregistrement de l'application dans Microsoft Entra ID pour établir la connexion
  • Méthode d'authentification externe dans Entra ID permettant d'activer l' IBM Verify e comme option d'authentification multifactorielle (MFA)

Cette intégration permet aux utilisateurs de s'authentifier auprès des services Microsoft à l'aide des méthodes d'authentification d' IBM Verify (telles que l' FIDO2, la biométrie, les mots de passe à usage unique (OTP), etc.) tout en conservant une gestion centralisée des identités dans Microsoft Entra ID.

Prérequis :

  • Accès administrateur au tenant d' IBM Verify
  • Accès administratif au tenant Microsoft Entra ID

Type de jeton personnalisé

Dans le portail d'administration des locataires d' IBM Verify, créez un nouveau type de jeton personnalisé pour Entra ID EAM id_token_hint via Applications -> Types de jetons personnalisés.

/images/6ab403594dc83124dce2e7b2

1. Configurez les paramètres généraux

Utilisez ces valeurs pour les champs suivants :

/images/6ab40379cd95a6b2ddb3073b

2. Configurer les paramètres de validation

Utilisez ces valeurs pour les champs suivants :

/images/6ab4039adb8eae2b75ea26af

3. Effectuer la mise en correspondance des identités

Mettez en correspondance les attributs d'identité appropriés en fonction des exigences. Verify utilise l'attribut de id_token_hint pour rechercher l'utilisateur correspondant dans la source d'identité.

/images/6ab403ba66f3ba56618b7e61

Exemple de mise en correspondance :

Remarque : l'exemple ci-dessus utilise l'UPN (User Principal Name) de Microsoft Entra ID pour établir une correspondance avec le nom d'utilisateur de l'utilisateur dans Cloud Directory.

Si un utilisateur n'existe pas dans le répertoire Cloud, Just-in-Time provisioning cette fonction permet de créer automatiquement son compte. Pour pouvoir utiliser l'authentification multifactorielle (MFA) dans Verify, il est indispensable d'indiquer soit un numéro de téléphone, soit une adresse e-mail dans le fichier Attribute mappings. Ces attributs sont intégrés à la fiche utilisateur nouvellement créée afin de garantir le bon fonctionnement de l'authentification multifactorielle (MFA).

/images/6ab403d96c82f0e8212f2025

Pour plus d'informations, consultez la section Gestion des types de jetons personnalisés.


IBM Verify Application EAM

Dans le portail d'administration du tenant d' IBM Verify, créez une nouvelle application EAM Microsoft Entra ID via Applications -> Applications -> Ajouter une application.

1. Saisissez les informations requises dans l'onglet Général

2. Saisissez les informations requises dans l'onglet Connexion

Utilisez ces valeurs pour les champs suivants dans la section Paramètres du fournisseur EAM :

/images/6ab403f990fd160dbe9a3994

3. Utilisez ces valeurs pour les attributs suivants dans la section Configuration du point de terminaison :

Modifiez le jeton d'identification et ajoutez les règles de mappage personnalisées suivantes :

/images/6ab4041815b14f7d6b650d27 /images/6ab40438a423da5266a0fd38 /images/6ab4045886a3b453ecd187cb

4. Sélectionnez la valeur suivante pour le champ ci-dessous, dans la section Politiques d'accès :


Application dans Microsoft Entra ID

1. Créer une nouvelle application

Accédez au centre d'administration Microsoft Entra et ajoutez une nouvelle application depuis Entra ID -> Enregistrements d'applications.

/images/6ab404794b7345ae6a244cdf

2. Configuration de l'application

Utilisez ces valeurs pour les champs suivants

/images/6ab40499b1d384602b1994f7

Remarque : l'identifiant de l'application (client) est utilisé pour créer une méthode d'authentification externe lors des étapes suivantes. L'identifiant du répertoire (locataire) est utilisé dans la section Type de jeton personnalisé.

/images/6ab404ba69eeda02c122540b

3. Configurer les autorisations de l'API

3.1 Ajouter des autorisations

Configurez les autorisations d'accès à l'API dans l'application créée, via Autorisations API -> Ajouter une autorisation -> API utilisées par mon organisation.

/images/6ab404dac92b0c2edad08106

3.2 Ajouter des autorisations pour OpenID

Ajoutez ensuite les openid autorisations et profile dans la section Microsoft Graph -> Autorisations déléguées -> Autorisations OpenID.

3.3 Consentement de l'administrateur de la subvention

Enfin, accorder l'autorisation d'administration pour .

/images/6ab404fa7884cadd867c3cb8

4. Configuration des jetons

Ajouter une revendication facultative- upn dans la section Configuration du jeton. Cette déclaration est incluse dans les jetons générés par Entra ID et utilisés par IBM Verify pour identifier et localiser l'utilisateur correspondant dans la source d'identité.

/images/6ab4051b9bb288a591a4b0a2

Méthode d'authentification dans Microsoft Entra ID

1. Ajouter une méthode d'authentification

Accédez au centre d'administration Microsoft Entra et ajoutez une nouvelle méthode d'authentification depuis Entra ID -> Méthodes d'authentification -> Stratégies.

/images/6ab4053bf7ec7103aff2890f

2. Configuration

Utilisez ces valeurs pour les champs suivants :

/images/6ab4055be07361006fb34643

Compte de référence

  1. Gestion des méthodes d'authentification externes dans Microsoft Entra

Did this page help you?