ISMS Copilot Docs

Configuration de l'authentification unique Microsoft pour votre organisation (consentement de l'administrateur Azure)

Si votre organisation utilise Microsoft Entra ID (Azure AD) et que la politique de votre locataire désactive le consentement OAuth des utilisateurs finaux, vos membres d'équipe ne pourront pas se connecter à ISMS Copilot en utilisant « Continuer avec Microsoft » jusqu'à ce qu'un administrateur de locataire accorde son consentement au nom de toute l'organisation.

Si votre organisation utilise Microsoft Entra ID (Azure AD) et que la politique de votre locataire désactive le consentement OAuth des utilisateurs finaux, vos membres d'équipe ne pourront pas se connecter à ISMS Copilot en utilisant « Continuer avec Microsoft » jusqu'à ce qu'un administrateur de locataire accorde son consentement au nom de toute l'organisation.

Il s'agit d'une action unique, d'environ 2 minutes, effectuée par un administrateur.

Qui peut accorder le consentement pour l'ensemble du locataire

Tout utilisateur de votre locataire Microsoft Entra possédant l'un de ces rôles peut accorder le consentement pour l'ensemble du locataire pour ISMS Copilot :

  • Administrateur général
  • Administrateur de rôle privilégié
  • Administrateur d'applications cloud
  • Administrateur d'applications

Comment accorder le consentement

  1. Ouvrez l'URL suivante dans votre navigateur, connecté en tant qu'administrateur Microsoft Entra avec l'un des rôles ci-dessus :

    https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}

  2. Remplacez {your-tenant-id-or-domain} par votre domaine principal vérifié (par exemple contoso.com) ou votre identifiant de répertoire Microsoft Entra.

  3. Microsoft affichera un écran de consentement listant les autorisations demandées par ISMS Copilot.

  4. Confirmez que les autorisations sont limitées à :

    ISMS Copilot ne demande pas l'accès aux boîtes aux lettres, fichiers, calendriers ou à toute autre donnée Microsoft 365.

  • openid — identité de connexion
  • email — adresse e-mail professionnelle
  • profile — nom et informations de profil de base
  1. Cliquez sur Accepter.
  2. Microsoft affichera une page de confirmation « consentement accordé ». Vous pouvez la fermer.

Après cela, toute personne de votre locataire qui est par ailleurs autorisée à accéder à ISMS Copilot peut se connecter avec « Continuer avec Microsoft » sans voir d'écran de consentement individuel.

Avertissement « Éditeur non vérifié »

Vous pouvez voir un avertissement indiquant que l'éditeur d'ISMS Copilot n'est pas vérifié. ISMS Copilot est en cours de finalisation du programme d'éditeur vérifié de Microsoft. Les autorisations réellement demandées restent openid, email et profile — aucun accès aux données Microsoft 365 — indépendamment du statut de vérification de l'éditeur.

Besoin d'aide ?

Si votre locataire a des restrictions supplémentaires (par exemple, une politique « bloquer les applications d'éditeurs non vérifiés » qui empêche le consentement de l'administrateur jusqu'à ce que la vérification de l'éditeur soit terminée, ou des politiques d'affectation d'applications qui nécessitent une affectation explicite d'utilisateur/groupe), envoyez un e-mail à support@ismscopilot.com et nous travaillerons directement avec votre équipe informatique.

Documentation officielle de Microsoft pour le flux de consentement de l'administrateur : https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent

Articles connexes

On this page