Intégrer Microsoft Entra ID avec Clearance pour l’authentification unique à l’aide d’OpenID Connect (OIDC)
2026-06-30Dernière mise à jour
Pour intégrer votre fournisseur d’identité d’entreprise à Genetec ClearanceMC pour l’authentification unique, vous devez d’abord recueillir des informations sur la configuration Microsoft Entra ID de votre organisation. Contactez ensuite le Centre d’assistance technique GenetecMC (GTAC) pour planifier un appel entre vous et l’administrateur de votre fournisseur d’identité afin de terminer l’intégration.
Avant de commencer
Vous devez disposer d’un accès administrateur à votre locataire Microsoft Entra ID et gérer le consentement pour les applications d’entreprise.
Reportez-vous à la documentation de votre fournisseur d’identité pour savoir comment appliquer les instructions génériques détaillées ici.
À savoir
Cette procédure ne peut être effectuée que lors d’un appel de configuration collaborative planifié par Genetec qui dure généralement 15 minutes. Les tests sont effectués pendant l’appel d’installation pour vérifier la configuration. L’intégration Microsoft Entra ID est prise en charge par OpenID Connect (OIDC).
Une fois l’intégration Microsoft Entra ID terminée, l’authentification unique est efficace pour tous les produits basés dans le cloud et les portails de service client en ligne. Cela signifie que vos utilisateurs peuvent se connecter en utilisant la nouvelle intégration Microsoft Entra ID pour les éléments suivants :
Genetec ClearanceMC
Security Center SaaS
Genetec ClearIDMC
Genetec CloudrunnerMC
Genetec Operations Center
Portail Genetec (genetec.com)
Procédure
Pour préparer l’appel avec Genetec, rassemblez les informations suivantes à envoyer au GTAC au moins un jour à l’avance :
Adresse e-mail de l’administrateur Microsoft Entra ID. Cette personne doit disposer des privilèges et de l’expertise nécessaires pour configurer l’intégration d’applications au sein de son fournisseur d’identité et pour gérer le consentement pour les applications d’entreprise.
Les domaines que les utilisateurs emploient lors de la connexion. Par exemple, pour les utilisateurs qui se connectent avec myuser@company.com, le domaine est company.com.
REMARQUE :
Cette liste de domaines doit inclure les domaines des adresses e-mail et des noms d’utilisateur de vos utilisateurs. L’authentification unique d’entreprise ne fonctionnera pas correctement si les domaines des e-mails et les noms d’utilisateur ne sont pas configurés pour votre intégration.
Dans GTAC, créez un nouveau dossier et incluez les informations préparées à l’étape 1.
L’intégrateur système initie généralement ce ticket.
Genetec vérifie les informations incluses dans le ticket.
Genetec planifie un appel avec l’administrateur de TI pour configurer ensemble l’authentification unique Microsoft Entra ID.
Participez à la conférence téléphonique d’installation avec Genetec pour configurer l’authentification unique dans Microsoft Entra ID.
Genetec fournit un lien pour essayer la connexion à un bac à sable. Après cette première connexion, l’application d’entreprise Genetec Login est ajoutée à votre locataire Entra ID, et vous devez vérifier et appliquer les paramètres de consentement requis.
Consultez la documentation de Microsoft pour plus d’informations sur les paramètres de consentement :
L’option Autoriser le consentement de l’utilisateur pour les applications provenant d’éditeurs validés produit le même résultat que Ne pas autoriser le consentement de l’utilisateur, car la connexion Genetec n’est pas publiée sur la Place de marché Microsoft Entra ID.
Genetec aidera votre administrateur à remplir le formulaire de consentement requis par Microsoft Entra ID.
Si le consentement n’est pas configuré, vos utilisateurs peuvent rencontrer la boîte de dialogue suivante dans Microsoft Entra ID :
Dans la barre latérale gauche de votre application Genetec Login Enterprise, cliquez sur Demandes de consentement d’administrateur pour consulter et configurer les paramètres de consentement administrateur.
Une fois le bac à sable configuré, votre administrateur peut examiner et donner son consentement à l’aide de cet écran Microsoft Entra ID :
Votre connexion à l’aide du lien de test confirme que votre fournisseur d’identité renvoie les réponses attendues.
Déplacez votre intégration d’authentification unique hors de l’environnement de test.
Après le test de connexion, Genetec transfère les configurations de serveur depuis le bac à sable pour activer l’authentification tierce pour tous les utilisateurs. Déplacer l’intégration hors de l’environnement de test active tous les produits et les portails. Cela signifie que les utilisateurs peuvent se connecter en utilisant la nouvelle intégration Microsoft Entra ID pour les éléments suivants :
Genetec ClearanceMC
Security Center SaaS
Genetec ClearIDMC
Genetec CloudrunnerMC
Genetec Operations Center
Portail Genetec (genetec.com)
REMARQUE :
Les utilisateurs doivent toujours être invités manuellement à votre système Clearance. Pour automatiser ce processus, consultez la section « Configurer le provisionnement automatique des utilisateurs » plus loin dans cette tâche.