SSO avec SAML Azure AD / Entra ID : Guide de mise en œuvre
Pour configurer le SSO SAML avec Azure AD / Microsoft Entra ID, ajoutez Wrike comme application d’entreprise dans Azure, choisissez SAML, saisissez l’ID de votre compte Wrike dans les champs Identifier et Reply URL, mettez à jour la revendication d’e-mail vers user.mail, puis téléchargez le fichier Federation metadata XML. Importez ensuite ces métadonnées dans Wrike et contactez le support Wrike pour terminer la configuration. La déconnexion unique n’est pas prise en charge ; il est préférable de tester le SSO en mode facultatif avant de l’imposer à tout le monde.
|
Disponibilité : Legacy Enterprise.; Indisponibilité : Legacy Gratuit, Legacy Professionnel, Legacy Business.; |
|
Disponibilité : Pinnacle, Apex. Indisponibilité : Gratuit, Équipe, Professionnel; |
Remarque
La configuration de la déconnexion unique pour Azure AD / Entra ID n’est pas prise en charge.
Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) est le service cloud de gestion des identités et des accès de Microsoft. Azure AD / Entra ID propose un service SSO SAML qui permet aux utilisateurs de saisir leurs informations de connexion une seule fois puis d’accéder à toutes leurs applications et outils de travail, y compris Wrike, sans avoir à se connecter à chacun d’eux.
Conseil
Vous trouverez plus d’informations, notamment sur les avantages et les limites de la configuration du single sign-on, dans notre SSO avec SAML : Guide de l’utilisateur.
-
Vous aurez besoin de l’ID de votre compte pour configurer l’intégration. Pour le trouver, connectez-vous à votre compte Wrike via un navigateur et repérez les chiffres situés entre « acc= » et « # » dans la barre d’adresse.
Par exemple, l’ID de compte 123456 s’afficherait ainsi dans la barre d’adresse : https://www.wrike.com/workspace.htm?acc=123456#...
-
Remarque : une fois toutes les étapes de configuration effectuées dans votre compte Azure, vous devrez tout de même contacter le support Wrike pour finaliser l’intégration.
-
Accédez au portail Azure et connectez-vous à votre compte administrateur.
-
Sélectionnez Azure Active Directory dans le panneau de navigation de gauche.
-
Sélectionnez Enterprise applications dans la liste.
-
Sélectionnez ensuite All applications.
-
Cliquez sur New application en haut de la page.
-
Faites défiler jusqu’à la section Add from gallery et recherchez Wrike à l’aide de la barre de recherche, ou sélectionnez-le dans la liste ci-dessous.
-
Cliquez sur Add dans l’angle inférieur droit. L’application est ajoutée.
-
Sélectionnez Single sign-on dans le panneau de gauche.
-
Sélectionnez une méthode de single sign-on. Pour intégrer Azure à Wrike, vous devez sélectionner SAML dans la liste.
-
Dans la fenêtre suivante, repérez la section Basic SAML Configuration et cliquez sur l’icône en forme de crayon dans l’angle supérieur droit.
-
Dans la fenêtre qui s’ouvre, saisissez les informations suivantes :
-
Dans le champ sous Identifier (Entity ID), saisissez : https://www.wrike.com/account/your_account_ID
-
Dans le champ sous Reply URL (Assertion Consumer Service URL), saisissez la chaîne d’URL https://login.wrike.com/saml/SSO/account/your_account_ID puis définissez cette URL comme valeur par défaut à l’aide de la case à cocher située à droite.
Note
La partie « SSO » de l’URL doit être en majuscules.
-
-
Laissez les champs Sign on URL, Relay State et Logout URL vides.
-
Cliquez sur le bouton Save en haut.
-
Cliquez ensuite sur X dans l’angle supérieur droit pour passer à l’étape suivante.
-
Faites défiler jusqu’à la section User Attribute and Claims et cliquez sur l’icône en forme de crayon dans l’angle supérieur droit.
-
Dans la fenêtre qui s’ouvre, cliquez sur la revendication Email address.
-
Dans le menu déroulant Source attribute, sélectionnez user.mail.
-
Cliquez sur Save en haut de la fenêtre.
-
Fermez la fenêtre en cours en cliquant sur X dans l’angle supérieur droit.
-
Cliquez de nouveau sur Save pour enregistrer les paramètres de User Attribute and Claims.
-
Cliquez ensuite sur l’icône X dans l’angle supérieur droit pour passer à l’étape suivante.
-
Faites défiler jusqu’à la section SAML Signing Certificate.
-
Cliquez sur Download situé à côté de Federation metadata XML.
-
Le fichier XML généré est téléchargé. Importez les métadonnées générées depuis le fichier dans votre compte Wrike comme décrit dans la section « Activer le single sign-on » de cette page, puis contactez le support Wrike pour finaliser la configuration.
Dès que le Support aura reçu votre demande, il finalisera la configuration de l’intégration SAML pour vous. Une fois l’intégration finalisée, le flux de connexion SAML entre Wrike et Azure AD / Entra ID sera entièrement pris en charge.
Astuce
Lorsque la configuration du SSO est terminée, nous recommandons de la tester en mode facultatif, dans lequel les utilisateurs peuvent encore se connecter à Wrike à l’aide de leur mot de passe. Pour vous assurer que l’autorisation des utilisateurs fonctionne correctement :
-
Ouvrez une nouvelle fenêtre en mode navigation privée.
-
Accédez à la page de connexion de votre IDP et connectez-vous à Wrike.
-
Saisissez vos informations de connexion.
Si tout se passe bien, vous serez connecté à Wrike. Ensuite, vous pourrez appliquer la connexion via SSO pour tous les utilisateurs du compte.