Activation de la connexion avec Microsoft et l'identifiant Microsoft Entra (authentification unique)

The Faria Team
  • Mise à jour

Les utilisateurs dont les comptes ManageBac+ sont associés à un identifiant Microsoft ou Microsoft Entra peuvent activer l'authentification unique (SSO) via ces applications. si activé par l'administrateur ManageBac+ de l'établissement.

Demande d'intégration

Via Paramètres > Intégrations > Partenaires

Un administrateur de votre compte peut demander l'activation de la connexion avec Office 365 ou de la connexion avec l'identifiant Microsoft Entra en accédant à Paramètres > Intégrations > Partenaires, puis en cliquant sur Authentification unique Microsoft.

Capture d'écran : Un administrateur de votre compte peut demander l'activation de la connexion avec Office 365 ou de la connexion avec un identifiant Microsoft Entra.

Cliquez sur « Demander l’intégration » et confirmez « Oui » dans la fenêtre contextuelle pour confirmer l’intérêt de votre établissement pour l’activation de cette fonctionnalité. Vous trouverez ci-dessous un exemple de ce à quoi cela ressemblera pour vos utilisateurs lorsqu’ils tenteront de se connecter à ManageBac+ via leur identifiant Microsoft ou Entra.

Capture d'écran : Cliquez sur « Demander l'intégration » et confirmez « Oui » dans la fenêtre contextuelle pour confirmer l'intérêt de votre établissement scolaire à activer cette fonctionnalité.

Une fois que vous aurez cliqué dessus, le bouton affichera « En attente d'intégration » et votre gestionnaire de compte vous contactera sous 24 heures ouvrables pour confirmer votre intérêt pour l'activation de l'authentification unique. Vous trouverez également des instructions à droite pour configurer l'intégration.

Capture d'écran : Une fois cliqué, le bouton affichera « En attente d'intégration » et votre gestionnaire de compte vous contactera dans les 1 jours.

Activation de la connexion avec Microsoft O365 et l'identifiant Entra

Une fois votre abonnement confirmé, vous pouvez poursuivre la configuration de l'activation de l'authentification unique avec Azure Active Directory.

Étape 1 : Connectez-vous à votre compte Microsoft

Connectez-vous à Microsoft Azure et choisissez Microsoft Entra ID depuis l'écran d'accueil.

Étape 2 : Ajouter une nouvelle application

Capture d'écran : Connectez-vous à Microsoft Azure et sélectionnez « Microsoft Entra ID » depuis l'écran d'accueil.

Dans le panneau de gauche, accédez à Enregistrement de l'application et cliquez sur Nouvelle inscription.

Capture d'écran : Dans le panneau de gauche, accédez à « Inscription à l'application » et cliquez sur « Nouvelle inscription ».

Saisissez le nom de votre application (par exemple, « ManageBac - Faria International School »). Sélectionnez « Plusieurs locataires Entra ID - Autoriser tous les locataires » , puis sélectionnez « Web » pour l'URI de redirection et saisissez https://SUBDOMAIN.managebac.com/auth/azureactivedirectory/callback dans le champ situé à côté de « Type de Web » (remplacez SUBDOMAIN par le domaine ManageBac+ de votre établissement).

Cliquez sur « S’inscrire » pour créer votre candidature.

Important

Les établissements scolaires utilisant un domaine managebac.cn et rencontrant des difficultés avec l'option SSO O365 doivent modifier l'URL de redirection de .com à .cn et finaliser la procédure.

Les établissements scolaires utilisant managebac.us devront modifier leur URI de redirection vers .us après le 31 juillet 2025.

Étape 3 : Activer sur ManageBac+

Capture d'écran : Les établissements scolaires utilisant le domaine managebac.US devront modifier l'URI de redirection en .us après le 31 juillet 2025.

Connectez-vous en tant qu'administrateur à votre compte ManageBac+ , accédez à Paramètres > Intégrations > Partenaires > Authentification unique Microsoft, puis sélectionnez Modifier pour personnaliser l'intégration .

Capture d'écran : Connectez-vous en tant qu'administrateur à votre compte ManageBac+, puis accédez à Paramètres > Intégrations > Partenaires >

À partir de la page Vue d'ensemble, copiez et collez l' ID de l'application (client) et l'ID du répertoire (locataire) dans les champs ID de l'application (client) et ID du répertoire (locataire) sur ManageBac+ .

Capture d'écran : depuis la page Vue d'ensemble, copiez et collez l'ID de l'application (client) et l'ID du répertoire (locataire) dans l'application.

Cliquez sur Enregistrer les modifications .

Étape 4 : Assurez-vous que les jetons d’accès et les jetons d’identification sont activés sur Azure

Capture d’écran : Assurez-vous que les jetons d’accès et les jetons d’identification sont activés sur Azure : Cliquez sur Enregistrer les modifications

Assurez-vous que les jetons d'accès et les jetons d'identification sont activés.

Étape 5 : Activer pour les applications mobiles

Activer pour les applications iOS/macOS

Capture d'écran : Assurez-vous que les jetons d'accès et les jetons d'identification sont activés.

Dans le panneau de gauche de Microsoft Azure, sélectionnez Authentification (Aperçu), cliquez sur Ajouter une URL de redirection et sélectionnez iOS / macOS .

Capture d'écran : Dans le panneau de gauche de Microsoft Azure, sélectionnez Authentification (préversion), cliquez sur Ajouter une URL de redirection et sélectionnez iOS/macOS.

Utilisez co.faria.mobilemanagebac comme ID du bundle, cliquez sur Configurer puis sur Terminé.

Activer pour les applications Android

Capture d'écran : Utilisez co.faria.mobilemanagebac comme ID de bundle, cliquez sur Configurer puis sur Terminé.

Dans l' onglet Authentification (Aperçu), cliquez sur Ajouter une URL de redirection et sélectionnez Android .

Capture d'écran : Dans l'onglet Authentification (Aperçu), cliquez sur Ajouter une URL de redirection et sélectionnez Android.

Utilisez co.faria.mobileManageBac comme nom de package, zSYcr+Jl98M38cUv7Kq7kzsN38A= comme hachage de signature , cliquez sur Configurer et cliquez sur Terminé.

Étape 6 : Se connecter

Capture d'écran : Utilisez co.faria.mobileManageBac comme nom de package, zSYcr+Jl98M38cUv7Kq7kzsN38A= comme hachage de signature, cliquez

Les utilisateurs qui utilisent un compte Microsoft ou Azure AD comme adresse e-mail ManageBac+ pourront alors se connecter avec Microsoft sur la page ManageBac+ de leur établissement scolaire.

Foire aux questions

La déconnexion de ManageBac+ me déconnectera-t-elle de mon compte Microsoft ?

Veuillez noter que la déconnexion de ManageBac+ ne vous déconnectera pas de votre compte Microsoft. Par conséquent, nous vous recommandons d'utiliser ce service depuis votre ordinateur personnel. Si vous utilisez un ordinateur partagé, assurez-vous de vous déconnecter complètement de Microsoft avant de terminer votre session.

L'activation de l'option « Se connecter avec Microsoft » crée-t-elle de nouveaux comptes ou modifie-t-elle les adresses e-mail des utilisateurs sur ManageBac+ ?

Non, cela permet aux utilisateurs dont le compte ManageBac+ est déjà associé à Microsoft de se connecter via l'authentification unique.

Si un étudiant change le mot de passe de son compte Microsoft, la synchronisation pour l'authentification unique sera-t-elle instantanée ou cela prendra-t-il un certain temps ?

Aucune synchronisation des mots de passe n'est nécessaire pour l'authentification unique.

Le compte Microsoft doit-il obligatoirement provenir de l'établissement scolaire ou tout utilisateur disposant d'un compte Microsoft peut-il se connecter du moment que son adresse e-mail ManageBac+ est associée à Microsoft ?

Pour Azure Active Directory, seuls les utilisateurs du locataire Microsoft spécifié peuvent se connecter. Pour Microsoft uniquement, tous les comptes associés à Microsoft peuvent se connecter via l'authentification unique (SSO), à condition que l'adresse e-mail existe déjà sur ManageBac+ .

Associé à

Share

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 2 sur 5