Synchronisation Azure

Vous pouvez créer automatiquement dans Vizito les nouveaux employés en tant qu’utilisateurs du système. Vous pouvez également les ajouter automatiquement comme hôtes, parmi lesquels le visiteur choisit la personne qu’il vient rencontrer.

Les avantages de cette intégration sont les suivants :

  • Les données des utilisateurs et des hôtes sont toujours à jour.
  • Les utilisateurs qui ne travaillent plus dans votre organisation sont automatiquement retirés.
  • Il n’est pas nécessaire de fournir un mot de passe pour chaque utilisateur, puisqu’ils peuvent se connecter avec leur compte Microsoft par authentification unique.

La synchronisation s’exécute chaque jour à 00:00 CET. Vous pouvez également lancer une synchronisation manuelle, voir l’étape trois.

Pour que l’intégration fonctionne, vous devez créer un nouvel App Registration dans Azure. Cette opération revient à votre support informatique, responsable de la gestion d’Azure Entra ID.

Vous devrez récupérer les informations suivantes depuis Azure :

  • Tenant ID
  • Client ID
  • Client Secret
  • Group ID

Pas d’inquiétude, nous vous guidons tout au long du processus.

Étape 1 : créer un nouvel app registration dans Azure

Rendez-vous sur https://portal.azure.com/ et connectez-vous.

Sélectionnez le domaine ou le tenant que vous souhaitez intégrer à Vizito.

Une fois connecté, cliquez sur l’icône du menu en haut à gauche :

Ouvrir le menu azure

Cliquez sur Azure Entra ID :

Ouvrir Azure Entra ID

Une fois dans Azure Entra ID, cliquez sur l’option App registrations dans le menu de gauche :

Ouvrir app registrations

Cliquez sur + New registration pour créer le nouvel app registration :

Nouvel app registration

Renseignez le nom du nouvel app registration et définissez l’URI de redirection.

App registration vierge

Pour le nom, vous pouvez utiliser une formule expliquant ce que fait l’app registration, par exemple : Vizito Azure Synchronization .

Pour l’URI de redirection, choisissez Web comme plateforme et, comme URI, indiquez https://backoffice.vizito.be/oauth .

Cliquez sur Register une fois que tout est correct.

Enregistrer l’app registration

Vous pouvez maintenant copier ou noter l’Application (client) ID (ce que nous appelons Client ID) et le Directory (tenant) ID (ce que nous appelons Tenant ID).

Détails de l’app registration

Il faut ensuite ajouter un secret client afin de pouvoir s’autoriser en tant qu’app registration.

Cliquez sur Certificates & secrets :

Certificats et secrets de l’app registration

Cliquez sur New client secret :

Nouveau secret client

Donnez une description au secret, par exemple Vizito Azure Synchronization Secret, et réglez Expires sur 730 days (24 months).

Il est important de choisir une longue période, car vous devrez renouveler le secret à son terme.

Détails du secret client

Le secret client est maintenant créé.

Copiez ou notez la Value du secret client, car elle ne sera affichée qu’une seule fois. Après la fermeture de cette fenêtre, vous ne pourrez plus accéder à cette valeur.

Si vous ne l’avez pas notée, ce n’est pas un problème : supprimez simplement ce secret client et créez-en un nouveau. Pensez toutefois à le noter.

Valeur du secret client

Allez maintenant dans API permissions dans le menu de gauche :

Autorisations d’API

Cliquez sur Add a permission :

Ajouter une autorisation

Cliquez sur le pavé Microsoft Graph :

Microsoft Graph

Dans la fenêtre suivante, cliquez sur le pavé Application permissions :

Autorisations d’application

Faites défiler jusqu’à la liste Group et cliquez dessus :

Autorisation d’API Group

Cochez la case GroupMember.Read.All :

Group Read All

Faites défiler jusqu’à la liste User et cliquez dessus.

Cochez la case User.Read.All puis cliquez sur Add permissions :

Autorisation d’API User

Ajoutez également une autorisation déléguée

Autorisation déléguée

pour User.Read

Autorisation déléguée user.read

Une fois les autorisations ajoutées, vous devez également accorder le consentement administrateur pour celles-ci.

Vous pouvez le faire en cliquant sur le bouton Grant admin consent for [ORGANISATION] :

Accorder le consentement administrateur

Puis confirmez cette action :

Confirmation du consentement administrateur

Revenez maintenant à Azure Entra ID en cliquant sur l’icône du menu en haut à gauche :

Menu Azure

Menu Azure Entra ID

Cliquez ensuite sur Groups dans le menu de gauche :

Groupes Azure

Repérez le groupe d’utilisateurs que vous souhaitez synchroniser avec Vizito. Si vous n’avez pas encore de groupe, créez-en un et affectez-y quelques utilisateurs. Découvrez comment procéder sur la page de documentation Azure.

Copiez ou notez l’Object ID :

Object ID du groupe

Étape 2 : configurer dans le backoffice Vizito les informations Azure recueillies

Ouvrez maintenant la page Intégrations du backoffice Vizito et activez la synchronisation Azure :

Activer la synchronisation azure

Renseignez les informations suivantes :

  • Tenant ID
  • Client ID
  • Client Secret
  • Group ID

Renseigner les détails de l’intégration azure

Choisissez ensuite la façon dont vous voulez synchroniser les utilisateurs Azure :

  • Synchroniser comme hôtes : de cette façon, tous les employés de ce groupe d’utilisateurs seront disponibles comme hôtes parmi lesquels le visiteur pourra faire son choix. L’adresse e-mail et, si elle est disponible, le numéro de téléphone sont également synchronisés pour l’envoi des notifications à l’utilisateur lors de l’arrivée ou du départ du visiteur.
  • Synchroniser comme utilisateurs : de cette façon, vos utilisateurs peuvent se connecter au backoffice Vizito avec leur compte Microsoft par authentification unique.
  • Rôle utilisateur par défaut : choisissez le rôle appliqué par défaut aux utilisateurs. Découvrez quels rôles Vizito propose.

Enregistrer l’intégration azure

Maintenant que tout est enregistré, vous pouvez déjà lancer une synchronisation manuelle pour vérifier que tout fonctionne.

Étape 3 : synchronisation manuelle

Vous pouvez lancer une synchronisation manuelle depuis la page des intégrations en cliquant sur le bouton bleu Synchronize :

Exécuter la synchronisation manuelle d’azure

Si toutes les informations sont correctes, le statut de synchronisation doit indiquer : Success. Dans le cas contraire, vérifiez que tout est en ordre et ressaisissez les informations obtenues depuis Azure.

Statut de la synchronisation azure

Note : sur la page Général, faites défiler jusqu’à Paramètres globaux et assurez-vous que la Source de donnée des hôtes est réglée sur “Administrer en Vizito”.