Prérequis
- Vous disposez d’un accès administrateur à votre locataire Azure AD / Entra ID.
- Vous disposez d’un accès Super Admin à votre instance EK sur site.
- Vous connaissez le nom de domaine pleinement qualifié (FQDN) de votre hôte backend EK (par exemple
ek-api.corp.acme.com). - Vous connaissez le domaine de messagerie pour lequel vous souhaitez activer l’authentification unique (par exemple
acme.com).
Partie 1 — Configurer Azure AD
Créer une nouvelle application d’entreprise dans Azure AD
Créer une nouvelle application d'entreprise
EK SSO), et choisissez Intégrer toute autre application que vous ne trouvez pas dans la galerie (Non-galerie).Ouvrir la configuration de l'authentification unique
Entrer la configuration SAML de base
Configurer les attributs et les revendications
Partie 2 — Récupérer les métadonnées Azure AD
Une fois l’application Azure AD configurée, récupérez l’URL des métadonnées de fédération :Accédez à la section Certificats SAML
Copier l'URL des métadonnées de fédération de l'application

Partie 3 — Enregistrer le domaine dans EK
Envoyez une demandePOST au point de terminaison d’enregistrement de domaine :
Champs requis
Authentification
Le point de terminaison nécessite votre clé API EK et votre secret transmis en tant que têtesX-API-KEY et X-API-SECRET.
En cas de succès, un enregistrement est créé dans la table sso_providers sur le backend.
Partie 4 — Configurer le frontend
Une fois le domaine enregistré, définissez la variable d’environnement du frontend et redémarrez le service frontend.Ouvrir le fichier d'environnement du frontend
onprem-deployment/.env.web.Ajouter la variable d'environnement
acme.com par votre domaine de messagerie réel :Redémarrer les services frontend
Tester l’intégration
Connectez-vous à EK avec un utilisateur réel@<domain> pour confirmer que le flux fonctionne de bout en bout. Si l’utilisateur s’authentifie avec succès mais que l’accès lui est refusé, vérifiez votre configuration des contrôles d’accès SAML — voir le guide Contrôles d’accès SAML EK et attribution automatique d’équipes/projets.