Tous les articles

SSO SAML Azure AD / Entra ID : approvisionnement des utilisateurs et des groupes

Dernière mise à jour le

Équipe de documentation Wrike

Équipe de documentation Wrike

En résumé

Wrike prend en charge SCIM avec Azure AD / Microsoft Entra ID pour approvisionner, mettre à jour et désactiver automatiquement les utilisateurs. Pour configurer la connexion, ajoutez des domaines approuvés dans Wrike, copiez l’URL SCIM, créez et enregistrez un jeton API, puis saisissez ces deux éléments dans les paramètres Provisioning d’Azure et activez le provisioning. Les utilisateurs approvisionnés via SCIM sont immédiatement facturables.

Tableau 17. Disponibilité - plans hérités

Disponibilité : Legacy Enterprise.; Indisponibilité : Legacy Gratuit, Legacy Professionnel, Legacy Business.;

Tableau 18. Disponibilité

Disponibilité : Pinnacle, Apex. Indisponibilité : Free, Team, Business;

Vue d'ensemble

Grâce au protocole SCIM, les administrateurs peuvent configurer l’approvisionnement et la suppression automatiques des utilisateurs pour Wrike avec Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID).

Configurez Wrike avec la norme SCIM (System for Cross-domain Identity Management) afin d’approvisionner ou de désactiver automatiquement les utilisateurs, de synchroniser les attributs utilisateur pris en charge, d’approvisionner des groupes d’utilisateurs et de gérer les modifications d’appartenance aux groupes en fonction de leur statut dans Azure AD / Entra ID.

Wrike prend actuellement en charge les fonctionnalités de provisioning SCIM suivantes avec Entra ID :

  • Approvisionnement automatique : les utilisateurs Entra ID sont automatiquement approvisionnés dans Wrike.
  • Attributs utilisateur synchronisés : les attributs utilisateur pris en charge sont mis à jour automatiquement dans Wrike lorsqu’ils le sont dans Entra ID.
  • Approvisionnement des attributs utilisateur personnalisés : les attributs utilisateur personnalisés pris en charge peuvent être mis en correspondance depuis Entra ID vers les champs personnalisés utilisateur de Wrike.
  • Désactivation automatique : les utilisateurs Wrike sont automatiquement désactivés dans Wrike lorsqu’ils le sont dans Entra ID.
  • Approvisionnement des groupes : les groupes Entra ID peuvent être approvisionnés dans Wrike en tant que groupes d’utilisateurs Wrike, y compris les mises à jour d’appartenance.

Note

Pour mettre à jour avec succès les attributs des administrateurs de compte, l’administrateur de compte qui a émis le jeton API doit avoir le droit d’accorder/révoquer les droits d’administrateur activé.

Cette page traite de l’intégration de Wrike avec SCIM pour Azure AD / Entra ID. Nous proposons une page distincte pour la configuration de l’authentification unique (SSO) SAML vers Wrike via Azure AD / Entra ID.

Note

Les membres ajoutés via SCIM sont facturables dès qu’ils sont approvisionnés.

Configurer Wrike avec SCIM pour Azure AD / Entra ID

Vous devez avoir l’autorisation de Configurer les paramètres de sécurité avancés dans Wrike et être administrateur Azure AD / Entra ID pour configurer Wrike avec SCIM pour Azure AD / Entra ID. Nous recommandons de configurer d’abord le SSO SAML avec Azure AD / Entra ID.

Étape 1 : ajouter des domaines approuvés

Seuls les utilisateurs provenant de domaines approuvés seront automatiquement approvisionnés dans Wrike.

Étape 2 : trouver et noter l’URL SCIM

  1. Ouvrez votre espace de travail Wrike.
  2. Cliquez sur votre image de profil, dans le coin supérieur droit.
  3. Sélectionnez Applis & Intégrations.
  4. Dans la liste des applications, cliquez sur Azure AD / Entra ID puis ouvrez l’onglet SCIM.
  5. Faites défiler la fenêtre contextuelle jusqu’en bas et copiez l’URL SCIM. Vous l’utiliserez dans quelques étapes.
  6. Fermez la fenêtre contextuelle Azure AD / Entra ID (restez dans Wrike) et passez à l’étape 3.

Étape 3 : obtenir le jeton OAUTH

  1. Dans la page Applications & intégrations, cliquez sur API dans le panneau de gauche.
  2. Saisissez un nom dans le champ Nom de l’app (par exemple Azure AD / Entra ID SCIM).
  3. Cliquez sur Créer nouveau.
  4. (Facultatif) Ajoutez une description.
  5. Faites défiler la page jusqu'en bas, et cliquez sur Créer un jeton.
  6. Saisissez votre mot de passe, puis cliquez sur Obtenir le jeton.
  7. Copiez le jeton et enregistrez-le dans un emplacement sûr. Vous devrez saisir ces informations dans Azure AD / Entra ID.

    Important

    Le jeton n’est affiché qu’une seule fois ; assurez-vous donc de l’enregistrer avant de passer aux étapes suivantes.

  8. Cliquez sur Enregistrer.

Étape 4 : finaliser la configuration depuis Azure AD / Entra ID

  1. Connectez-vous à votre domaine Azure AD / Entra ID sur <yourorganization>.Azure AD / Entra ID.com.
  2. Cliquez sur Enterprise applications dans le menu de gauche.
  3. Recherchez puis sélectionnez Wrike.
  4. Sélectionnez Provisioning dans le panneau de gauche.
  5. Dans le menu Provisioning Mode, sélectionnez Automatic.
  6. Faites défiler jusqu’à la section Admin Credentials.
  7. Dans le champ à côté de Tenant URL, collez l’URL de base que vous avez copiée à l’étape 2.
  8. Dans le champ à côté de Secret Token, collez le jeton que vous avez copié à l’étape 3.
  9. Cliquez sur le bouton Test connection pour confirmer que tous vos paramètres sont corrects.
  10. Si le test réussit, cliquez sur le bouton Enregistrer en haut de la fenêtre. Dans le cas contraire, vérifiez de nouveau vos paramètres ou contactez l’équipe d’assistance de Wrike pour obtenir de l’aide.
  11. Accédez à l’onglet Edit provisioning et cliquez sur le bouton Edit provisioning.
  12. Faites défiler jusqu’à la section Settings.
  13. Dans le menu déroulant Portée, sélectionnez les événements à synchroniser entre Wrike et Azure : Synchroniser uniquement les utilisateurs et groupes attribués ou Synchroniser tous les utilisateurs et groupes.

    Note

    Assurez-vous que tous les utilisateurs et groupes concernés sont attribués à l’application Wrike.

    La sélection de Synchroniser tous les utilisateurs et groupes n’est pas recommandée dans la plupart des cas, car cette option synchronise tous les utilisateurs de l’annuaire vers Wrike, qu’ils soient ou non attribués à l’application d’entreprise ou à un groupe qui y est attribué.

  14. Définissez le statut de provisioning sur On.
  15. Cliquez sur Enregistrer en haut de la fenêtre pour lancer le service de provisioning.

Attributs synchronisés

Les attributs suivants sont synchronisés d’Azure AD / Entra ID vers Wrike :

  • Nom d'utilisateur
  • Prénom
  • Nom de famille
  • Adresse e-mail principale
  • Poste
  • Numéro de téléphone principal
  • Nom de l’organisation
  • Service
  • Type d'utilisateur de Wrike

    Note

    La spécification du type d'utilisateur de Wrike (Regular, External, Collaborator, Contributor et Viewer) est un attribut personnalisé. Par défaut, des utilisateurs de type Regular sont créés.

Résolution du problème

Attributs manquants

Si certains attributs utilisateur (p. ex. numéro de téléphone, service ou adresses e-mail secondaires) sont renseignés dans Wrike mais absents d’Azure AD / Entra ID, ces informations restent dans Wrike même après l’approvisionnement de l’utilisateur.

Approvisionnement/suppression d’utilisateurs

Si un utilisateur n’est pas approvisionné ou supprimé :

  • Vérifiez le System Log dans le portail d’administration Azure AD / Entra ID pour voir si une tentative de provisioning SCIM y est répertoriée.

    • Si aucune tentative de provisioning n’est indiquée, assurez-vous que les utilisateurs sont correctement attribués à l’application Wrike dans Azure AD / Entra ID.
    • Si une erreur est indiquée, veuillez contacter notre équipe d'assistance et fournir les détails de l’erreur.

Type d’utilisateur Wrike dans une nouvelle application personnalisée sur Entra ID

Si vous configurez une nouvelle application d’entreprise personnalisée, ajoutez et mappez l’attribut SCIM suivant dans les mappages d’attributs de provisioning afin de garantir que les utilisateurs sont approvisionnés avec le bon type d’utilisateur Wrike.

urn:ietf:params:scim:schemas:extension:wrike:2.0:User:wrikeUserType 

Approvisionnement des attributs personnalisés

Étape 1 : créer un champ personnalisé utilisateur dans Wrike

  1. Accédez à : https://www.wrike.com/accounts.htm#account/groups
  2. Cliquez sur + pour créer un nouveau champ personnalisé utilisateur.
  3. Enregistrez le champ.

Étape 2 : obtenir l’ID du champ personnalisé

curl --location --globoff \
'https://www.wrike.com/api/v4/customfields?applicableEntityTypes=[User]' \
--header 'Authorization: Bearer YOUR_TOKEN'

Exemple de réponse :

{
  "data": [
    {
      "id": "IEAGWMBBJUAK4G7J",
      "title": "Completed Induction",
...
    }
  ]
}

Remarque:

  • id
  • titre

Normaliser le titre :

  • Remplacez les espaces par _
  • Supprimez les caractères spéciaux

Étape 3 : activer la modification du schéma dans Entra

Étape 4 : ajouter un attribut personnalisé

  1. Accédez à : Applications d’entreprise → Wrike → Provisioning
  2. Cliquez sur Attribute Mapping
  3. Afficher les options avancées
  4. Modifier la liste d’attributs pour Wrike
  5. Ajoutez un nouvel attribut (consultez la section 1.1 « Mappage d’attributs personnalisés de l’utilisateur » pour formater correctement l’attribut) :
urn:ietf:params:scim:schemas:extension:wrike:2.0:User:IEAGWMBBJUAK4G7J_Completed_Induction

Type:

  • Chaîne (ou type de champ correspondant dans Wrike)

Enregistrer.

Étape 5 : mapper l’attribut

  1. Accédez à Add New Mapping
  2. Attribut source → choisissez le champ Entra (p. ex. extensionAttribute1)
  3. Attribut cible → sélectionnez l’attribut SCIM ajouté
  4. Enregistrer

Le provisioning enverra automatiquement les valeurs.

Approvisionnement des groupes

Important

  • L’application officielle Wrike du catalogue Microsoft Entra ID ne prend actuellement pas en charge l’approvisionnement des groupes.
  • Pour approvisionner des groupes dans Wrike, vous devez pour l’instant créer une application d’entreprise personnalisée plutôt que d’utiliser l’application Wrike du catalogue.

Créer une application d’entreprise personnalisée

  1. Connectez-vous au portail Azure : https://portal.azure.com
  2. Accédez à : Microsoft Entra ID → Applications d’entreprise
  3. Cliquez sur New Application
  4. Cela ouvre la Microsoft Entra App Gallery.
  5. Au lieu de rechercher Wrike, cliquez sur : Create your own application (coin supérieur gauche)
  6. Saisissez un nom pour l’application

    Exemple : Wrike SCIM Provisioning with Group

  7. Sélectionnez : Integrate any other application you don't find in the gallery (Non-gallery)
  8. Cliquez sur Créer

Cela crée une application d’entreprise personnalisée qui prend en charge le provisioning SCIM, y compris pour les groupes.

Configurer le provisioning SCIM

  1. Ouvrez l’application que vous venez de créer.
  2. Accédez à : Provisioning
  3. Définissez le mode Provisioning sur : Automatic
  4. Configurez la connexion SCIM comme décrit dans le guide officiel : https://help.wrike.com/hc/en-us/articles/360046791773-SAML-SSO-Azure-AD-Entra-ID-User-Provisioning

Cela établit la connexion de provisioning entre Entra ID et Wrike.

Attribuer des groupes à l’application

L’approvisionnement des groupes n’a lieu que pour les groupes attribués à l’application.

  1. Accédez à : Enterprise Application → Users and Groups
  2. Cliquez sur : Add assignment
  3. Sélectionnez les groupes que vous souhaitez approvisionner dans Wrike.
  4. Cliquez sur Assign
Démarrer le provisioning
  1. Revenez à : Provisioning
  2. Basculez : Provisioning Status → On
  3. Cliquez sur Enregistrer

Le service de provisioning commencera à synchroniser les utilisateurs et les groupes.

Comportement typique :

Action dans Entra Résultat dans Wrike
Groupe attribué Groupe créé dans Wrike
Utilisateur ajouté au groupe Appartenance ajoutée
Utilisateur supprimé Appartenance supprimée
Groupe supprimé Groupe supprimé ou désactivé

Les cycles de provisioning s’exécutent généralement toutes les 20 à 40 minutes.

Quelle est la suite ?

Haut