Comment fonctionne le SSO avec Microsoft Entra ID
Lorsque le SSO est activé, le processus de connexion PastaHR change : au lieu de saisir une adresse e-mail et d’attendre un code de connexion, les utilisateur·rice·s cliquent sur Se connecter avec Microsoft et sont redirigé·e·s vers la page d’authentification Microsoft. Après s’être authentifié·e·s avec leurs identifiants Microsoft (y compris toute politique MFA imposée par Entra ID), ils ou elles sont automatiquement redirigé·e·s vers PastaHR et connecté·e·s.Activer le SSO pour votre organisation
La configuration du SSO nécessite une configuration dans votre tenant Microsoft Entra ID, après quoi vous envoyez les identifiants résultants à PastaHR. Votre administrateur·trice informatique et un·e Admin PastaHR devraient effectuer ces étapes ensemble.Étape 1 : Enregistrer PastaHR en tant qu’application dans Entra ID
Suivez le guide d’enregistrement d’application de Microsoft et définissez :- Types de comptes pris en charge :
Accounts in any organizational directory (Any Azure AD directory – Multitenant) - Type d’URI de redirection :
Web - Valeur de l’URI de redirection :
https://auth.pastahr.com/login/callback
Étape 2 : Noter les paramètres de l’application
Après l’enregistrement, notez les valeurs suivantes, vous devrez les envoyer à PastaHR :- Domaine Entra ID : le domaine Entra ID de votre organisation (par ex.
votreentreprise.onmicrosoft.com) - Client ID : généré automatiquement après l’enregistrement de l’application
- Client Secret : créez un nouveau secret en suivant le guide des identifiants de Microsoft et copiez la valeur immédiatement, elle ne s’affiche qu’une seule fois
Étape 3 : Ajouter les permissions API requises
Ajoutez ces permissions Microsoft Graph dans l’enregistrement de l’application Entra ID :- User.Read (Utilisateurs)
- Directory.Read.All (Annuaire)
Étape 4 : Envoyer vos identifiants à PastaHR
Envoyez les éléments suivants à support@pastahr.com :- Votre domaine Entra ID
- Votre Client ID
- Votre Client Secret
