Loading
Table des matières
Sélectionner des filtres

          Aucun résultat
          Aucun résultat
          Voici quelques conseils de recherche

          Vérifiez l'orthographe de vos mots-clés.
          Utilisez des termes de recherche plus généraux.
          Sélectionnez moins de filtres pour élargir votre recherche.

          Recherchez dans toute l’aide de Salesforce
          Configuration de la synchronisation des utilisateurs Microsoft Entra ID avec Salesforce

          Configuration de la synchronisation des utilisateurs Microsoft Entra ID avec Salesforce

          Synchronisez les informations sur les employés des fournisseurs d’annuaires, tels que Azure AD, avec Salesforce pour tenir les enregistrements des employés à jour. Créez, mettez à jour ou désactivez automatiquement des utilisateurs Salesforce lorsque des employés rejoignent, changent de rôle ou quittent Salesforce.

          Éditions requises

          Disponible avec : Lightning Experience
          Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service.
          Autorisations utilisateur requises
          Pour activer le provisionnement des employés depuis Azure AD et configurer des identifiants nommés : Profil Administrateur Salesforce
          Pour planifier des tâches Apex : Profil Administrateur Salesforce
          Pour synchroniser les données des employés depuis l'ID Microsoft Entra : Ensemble d’autorisations Azure AD Employee Sync Graph Access

          Enregistrement d'une application dans Microsoft Entra ID

          Créez un enregistrement d'application dans le portail Microsoft Azure pour permettre à Salesforce de s'authentifier à Microsoft Graph et de lire les données du répertoire utilisateur de votre organisation.

          1. Connectez-vous au portail Microsoft Azure.
          2. Dans la page d'accueil Azure, sous Services Azure, sélectionnez Enregistrements d'application.
          3. Sélectionnez Nouvelles inscriptions.
          4. Dans le champ Nom, saisissez un nom pour l'application.
          5. Sous Types de compte pris en charge, sélectionnez Comptes uniquement dans ce répertoire organisationnel (locataire unique).
          6. Sélectionnez Inscrire.
          7. Dans la page Vue d'ensemble de l'application, copiez et enregistrez en toute sécurité les valeurs ID d'application (client) et ID de répertoire (locataire). Vous en aurez besoin dans les étapes suivantes.

          Configuration d'autorisations d'API

          Ajoutez les autorisations d'application Microsoft Graph requises à l'enregistrement de votre application pour permettre à Salesforce de lire les données de profil utilisateur de Microsoft Entra ID.

          1. Dans la navigation gauche de l'enregistrement de votre application, sous Gérer, sélectionnez les autorisations API.
          2. Sélectionnez Ajouter une autorisation.
          3. Dans le panneau d'autorisations Demander l'API, sélectionnez Microsoft Graph.
          4. Sélectionnez Autorisations Application.
          5. Dans la liste des autorisations, agrandissez la section Utilisateur, puis sélectionnez User.Read.All — Lire les profils complets de tous les utilisateurs et User.ReadBasic.All — Lire les autorisations de profil de tous les utilisateurs.
          6. Sélectionnez Ajouter des autorisations.
          7. Sélectionnez Accorder le consentement administrateur à (votre organisation), puis confirmez à l'invite.
            Le consentement de l'administrateur est requis pour les autorisations au niveau de l'application. Une fois le consentement accordé, la colonne Statut affiche Octroyé pour (organisation) pour chaque autorisation.

          Création d'un secret client

          Créez un secret client pour l'enregistrement de l'application. Salesforce utilise ce secret pour s'authentifier avec Microsoft Entra ID lors d'opérations de synchronisation des utilisateurs.

          1. Dans la navigation gauche de l'enregistrement de votre application, sous Gérer, sélectionnez Certificats et secrets.
          2. Sélectionnez l'onglet Secrets client, puis + Nouveau secret client.
          3. Dans le champ Description, saisissez une étiquette pour le secret, par exemple Data Sync.
          4. Dans la liste déroulante Expire, sélectionnez une période d'expiration pour le secret.
          5. Sélectionnez Ajouter.
          6. Dans la colonne Valeur, copiez la valeur du secret client et stockez-la en toute sécurité.
            La valeur du secret client est visible uniquement immédiatement après la création. Vous ne pouvez pas le récupérer après avoir quitté cette page. Stockez la valeur dans un emplacement sécurisé avant de continuer.

          Activation du provisionnement des employés depuis Azure AD

          Activez Provisionnement des employés depuis Azure AD dans Salesforce Go, puis attribuez l’ensemble d’autorisations requis à votre utilisateur administrateur.

          1. Dans le menu Configuration, sélectionnez Salesforce Go.
          2. Dans la case Fonctionnalités de recherche, saisissez azure, puis sélectionnez Provisionnement des employés dans Azure AD.
          3. Activez le provisionnement des employés dans Azure AD.
            Lorsque vous activez la fonctionnalité, les identifiants externes et les identifiants nommés pour la synchronisation Azure AD sont automatiquement installés dans votre organisation.
          4. Sélectionnez Gérer en regard de Attribuer l'accès Azure Data Sync Graph.
          5. Dans la fenêtre Gérer le provisionnement des employés depuis Azure AD Accès utilisateur, sélectionnez les utilisateurs auxquels attribuer l’ensemble d’autorisations Accès Azure AD Employee Sync Graph, puis sélectionnez Attribuer.
          6. Sélectionnez Terminé.

          Configuration d'identifiants nommés dans Salesforce

          Mettez à jour l’identifiant externe qui était automatiquement installé lorsque vous avez activé le provisionnement des employés, en remplaçant les valeurs d’espace réservé par l’ID client et le Secret client de l’enregistrement de votre application Microsoft Entra ID.

          1. Dans Configuration, saisissez Identifiants nommés dans la case Recherche rapide, puis sélectionnez Identifiants nommés.
          2. Sélectionnez l’identifiant externe Azure AD Employee Sync NC.
          3. Cliquez sur Modifier.
          4. Dans URL du fournisseur d’identité, remplacez l’ID de locataire de l’espace réservé par votre ID de locataire copié depuis le portail Azure.
          5. Dans la section Principaux, sélectionnez l'action de modification de l'entrée principale.
          6. Dans le champ ID de client, saisissez l'ID d'application (client) de l'enregistrement de votre application Microsoft Entra ID.
          7. Dans le champ Secret client, saisissez la valeur de secret client que vous avez copiée depuis Microsoft Entra ID.
          8. Enregistrez vos modifications.

          L'identifiant nommé est mis à jour avec les identifiants de votre application Microsoft Entra ID et est prêt à authentifier les requêtes de synchronisation.

          Planification de la tâche Azure AD Employee Sync

          Planifiez l'exécution automatique de la classe Apex AzureADEmployeeSyncScheduler à un intervalle spécifié afin de synchroniser les données utilisateur depuis Microsoft Entra ID vers Salesforce.

          1. Dans Configuration, saisissez Classes Apex dans la case Recherche rapide, puis sélectionnez Classes Apex.
          2. Sélectionnez Apex planifié.
          3. Dans le champ Nom de la tâche, saisissez un nom descriptif pour la tâche planifiée, par exemple Déclencheur de tâche de synchronisation utilisateur.
          4. Dans le champ Classe Apex, sélectionnez l'icône de référence, puis choisissez AzureADEmployeeSyncScheduler.
          5. Sous Planifier l'utilisation, sélectionnez Expression Cron.
          6. Dans le champ Expression Cron, saisissez une expression cron valide pour la fréquence de synchronisation de votre choix.
            Par exemple, pour exécuter la synchronisation tous les jours à 18h13 UTC, saisissez 0 13 18 * * ?. Pour la syntaxe des expressions cron, consultez l'aide de Salesforce.
          7. Enregistrez vos modifications.
           
          Chargement
          Salesforce Help | Article