SSO SAML Azure AD / Entra ID : approvisionnement des utilisateurs et des groupes
Wrike prend en charge SCIM avec Azure AD / Microsoft Entra ID pour approvisionner, mettre à jour et désactiver automatiquement les utilisateurs. Pour configurer la connexion, ajoutez des domaines approuvés dans Wrike, copiez l’URL SCIM, créez et enregistrez un jeton API, puis saisissez ces deux éléments dans les paramètres Provisioning d’Azure et activez le provisioning. Les utilisateurs approvisionnés via SCIM sont immédiatement facturables.
| Disponibilité : Legacy Enterprise.; Indisponibilité : Legacy Gratuit, Legacy Professionnel, Legacy Business.; |
| Disponibilité : Pinnacle, Apex. Indisponibilité : Free, Team, Business; |
Grâce au protocole SCIM, les administrateurs peuvent configurer l’approvisionnement et la suppression automatiques des utilisateurs pour Wrike avec Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID).
Configurez Wrike avec la norme SCIM (System for Cross-domain Identity Management) afin d’approvisionner ou de désactiver automatiquement les utilisateurs, de synchroniser les attributs utilisateur pris en charge, d’approvisionner des groupes d’utilisateurs et de gérer les modifications d’appartenance aux groupes en fonction de leur statut dans Azure AD / Entra ID.
Wrike prend actuellement en charge les fonctionnalités de provisioning SCIM suivantes avec Entra ID :
- Approvisionnement automatique : les utilisateurs Entra ID sont automatiquement approvisionnés dans Wrike.
- Attributs utilisateur synchronisés : les attributs utilisateur pris en charge sont mis à jour automatiquement dans Wrike lorsqu’ils le sont dans Entra ID.
- Approvisionnement des attributs utilisateur personnalisés : les attributs utilisateur personnalisés pris en charge peuvent être mis en correspondance depuis Entra ID vers les champs personnalisés utilisateur de Wrike.
- Désactivation automatique : les utilisateurs Wrike sont automatiquement désactivés dans Wrike lorsqu’ils le sont dans Entra ID.
- Approvisionnement des groupes : les groupes Entra ID peuvent être approvisionnés dans Wrike en tant que groupes d’utilisateurs Wrike, y compris les mises à jour d’appartenance.
Note
Pour mettre à jour avec succès les attributs des administrateurs de compte, l’administrateur de compte qui a émis le jeton API doit avoir le droit d’accorder/révoquer les droits d’administrateur activé.
Cette page traite de l’intégration de Wrike avec SCIM pour Azure AD / Entra ID. Nous proposons une page distincte pour la configuration de l’authentification unique (SSO) SAML vers Wrike via Azure AD / Entra ID.
Note
Les membres ajoutés via SCIM sont facturables dès qu’ils sont approvisionnés.
Vous devez avoir l’autorisation de Configurer les paramètres de sécurité avancés dans Wrike et être administrateur Azure AD / Entra ID pour configurer Wrike avec SCIM pour Azure AD / Entra ID. Nous recommandons de configurer d’abord le SSO SAML avec Azure AD / Entra ID.
Seuls les utilisateurs provenant de domaines approuvés seront automatiquement approvisionnés dans Wrike.
- Ouvrez votre espace de travail Wrike.
- Cliquez sur votre image de profil, dans le coin supérieur droit.
- Sélectionnez Applis & Intégrations.
- Dans la liste des applications, cliquez sur Azure AD / Entra ID puis ouvrez l’onglet SCIM.
- Faites défiler la fenêtre contextuelle jusqu’en bas et copiez l’URL SCIM. Vous l’utiliserez dans quelques étapes.
- Fermez la fenêtre contextuelle Azure AD / Entra ID (restez dans Wrike) et passez à l’étape 3.
- Dans la page Applications & intégrations, cliquez sur API dans le panneau de gauche.
- Saisissez un nom dans le champ Nom de l’app (par exemple Azure AD / Entra ID SCIM).
- Cliquez sur Créer nouveau.
- (Facultatif) Ajoutez une description.
- Faites défiler la page jusqu'en bas, et cliquez sur Créer un jeton.
- Saisissez votre mot de passe, puis cliquez sur Obtenir le jeton.
-
Copiez le jeton et enregistrez-le dans un emplacement sûr. Vous devrez saisir ces informations dans Azure AD / Entra ID.
Important
Le jeton n’est affiché qu’une seule fois ; assurez-vous donc de l’enregistrer avant de passer aux étapes suivantes.
- Cliquez sur Enregistrer.
- Connectez-vous à votre domaine Azure AD / Entra ID sur <yourorganization>.Azure AD / Entra ID.com.
- Cliquez sur Enterprise applications dans le menu de gauche.
- Recherchez puis sélectionnez Wrike.
- Sélectionnez Provisioning dans le panneau de gauche.
- Dans le menu Provisioning Mode, sélectionnez Automatic.
- Faites défiler jusqu’à la section Admin Credentials.
- Dans le champ à côté de Tenant URL, collez l’URL de base que vous avez copiée à l’étape 2.
- Dans le champ à côté de Secret Token, collez le jeton que vous avez copié à l’étape 3.
- Cliquez sur le bouton Test connection pour confirmer que tous vos paramètres sont corrects.
- Si le test réussit, cliquez sur le bouton Enregistrer en haut de la fenêtre. Dans le cas contraire, vérifiez de nouveau vos paramètres ou contactez l’équipe d’assistance de Wrike pour obtenir de l’aide.
- Accédez à l’onglet Edit provisioning et cliquez sur le bouton Edit provisioning.
- Faites défiler jusqu’à la section Settings.
-
Dans le menu déroulant Portée, sélectionnez les événements à synchroniser entre Wrike et Azure : Synchroniser uniquement les utilisateurs et groupes attribués ou Synchroniser tous les utilisateurs et groupes.
Note
Assurez-vous que tous les utilisateurs et groupes concernés sont attribués à l’application Wrike.
La sélection de Synchroniser tous les utilisateurs et groupes n’est pas recommandée dans la plupart des cas, car cette option synchronise tous les utilisateurs de l’annuaire vers Wrike, qu’ils soient ou non attribués à l’application d’entreprise ou à un groupe qui y est attribué.
- Définissez le statut de provisioning sur On.
- Cliquez sur Enregistrer en haut de la fenêtre pour lancer le service de provisioning.
Les attributs suivants sont synchronisés d’Azure AD / Entra ID vers Wrike :
- Nom d'utilisateur
- Prénom
- Nom de famille
- Adresse e-mail principale
- Poste
- Numéro de téléphone principal
- Nom de l’organisation
- Service
-
Type d'utilisateur de Wrike
Note
La spécification du type d'utilisateur de Wrike (Regular, External, Collaborator, Contributor et Viewer) est un attribut personnalisé. Par défaut, des utilisateurs de type Regular sont créés.
Si certains attributs utilisateur (p. ex. numéro de téléphone, service ou adresses e-mail secondaires) sont renseignés dans Wrike mais absents d’Azure AD / Entra ID, ces informations restent dans Wrike même après l’approvisionnement de l’utilisateur.
Approvisionnement/suppression d’utilisateurs
Si un utilisateur n’est pas approvisionné ou supprimé :
-
Vérifiez le System Log dans le portail d’administration Azure AD / Entra ID pour voir si une tentative de provisioning SCIM y est répertoriée.
- Si aucune tentative de provisioning n’est indiquée, assurez-vous que les utilisateurs sont correctement attribués à l’application Wrike dans Azure AD / Entra ID.
- Si une erreur est indiquée, veuillez contacter notre équipe d'assistance et fournir les détails de l’erreur.
Type d’utilisateur Wrike dans une nouvelle application personnalisée sur Entra ID
Si vous configurez une nouvelle application d’entreprise personnalisée, ajoutez et mappez l’attribut SCIM suivant dans les mappages d’attributs de provisioning afin de garantir que les utilisateurs sont approvisionnés avec le bon type d’utilisateur Wrike.
urn:ietf:params:scim:schemas:extension:wrike:2.0:User:wrikeUserType
Étape 1 : créer un champ personnalisé utilisateur dans Wrike
- Accédez à : https://www.wrike.com/accounts.htm#account/groups
- Cliquez sur + pour créer un nouveau champ personnalisé utilisateur.
- Enregistrez le champ.
Étape 2 : obtenir l’ID du champ personnalisé
curl --location --globoff \ 'https://www.wrike.com/api/v4/customfields?applicableEntityTypes=[User]' \ --header 'Authorization: Bearer YOUR_TOKEN'
Exemple de réponse :
{
"data": [
{
"id": "IEAGWMBBJUAK4G7J",
"title": "Completed Induction",
...
}
]
}
Remarque:
- id
- titre
Normaliser le titre :
- Remplacez les espaces par _
- Supprimez les caractères spéciaux
Étape 3 : activer la modification du schéma dans Entra
-
Assurez-vous de cliquer sur le lien ci-dessous :
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true
- Cela permet de modifier la liste des attributs.
Étape 4 : ajouter un attribut personnalisé
- Accédez à : Applications d’entreprise → Wrike → Provisioning
- Cliquez sur Attribute Mapping
- Afficher les options avancées
- Modifier la liste d’attributs pour Wrike
- Ajoutez un nouvel attribut (consultez la section 1.1 « Mappage d’attributs personnalisés de l’utilisateur » pour formater correctement l’attribut) :
urn:ietf:params:scim:schemas:extension:wrike:2.0:User:IEAGWMBBJUAK4G7J_Completed_Induction
Type:
- Chaîne (ou type de champ correspondant dans Wrike)
Enregistrer.
Étape 5 : mapper l’attribut
- Accédez à Add New Mapping
- Attribut source → choisissez le champ Entra (p. ex. extensionAttribute1)
- Attribut cible → sélectionnez l’attribut SCIM ajouté
- Enregistrer
Le provisioning enverra automatiquement les valeurs.
Important
- L’application officielle Wrike du catalogue Microsoft Entra ID ne prend actuellement pas en charge l’approvisionnement des groupes.
- Pour approvisionner des groupes dans Wrike, vous devez pour l’instant créer une application d’entreprise personnalisée plutôt que d’utiliser l’application Wrike du catalogue.
- Connectez-vous au portail Azure : https://portal.azure.com
- Accédez à : Microsoft Entra ID → Applications d’entreprise
- Cliquez sur New Application
- Cela ouvre la Microsoft Entra App Gallery.
- Au lieu de rechercher Wrike, cliquez sur : Create your own application (coin supérieur gauche)
-
Saisissez un nom pour l’application
Exemple : Wrike SCIM Provisioning with Group
- Sélectionnez : Integrate any other application you don't find in the gallery (Non-gallery)
- Cliquez sur Créer
Cela crée une application d’entreprise personnalisée qui prend en charge le provisioning SCIM, y compris pour les groupes.
- Ouvrez l’application que vous venez de créer.
- Accédez à : Provisioning
- Définissez le mode Provisioning sur : Automatic
- Configurez la connexion SCIM comme décrit dans le guide officiel : https://help.wrike.com/hc/en-us/articles/360046791773-SAML-SSO-Azure-AD-Entra-ID-User-Provisioning
Cela établit la connexion de provisioning entre Entra ID et Wrike.
L’approvisionnement des groupes n’a lieu que pour les groupes attribués à l’application.
- Accédez à : Enterprise Application → Users and Groups
- Cliquez sur : Add assignment
- Sélectionnez les groupes que vous souhaitez approvisionner dans Wrike.
- Cliquez sur Assign
- Revenez à : Provisioning
- Basculez : Provisioning Status → On
- Cliquez sur Enregistrer
Le service de provisioning commencera à synchroniser les utilisateurs et les groupes.
Comportement typique :
| Action dans Entra | Résultat dans Wrike |
| Groupe attribué | Groupe créé dans Wrike |
| Utilisateur ajouté au groupe | Appartenance ajoutée |
| Utilisateur supprimé | Appartenance supprimée |
| Groupe supprimé | Groupe supprimé ou désactivé |
Les cycles de provisioning s’exécutent généralement toutes les 20 à 40 minutes.