Intégration de LanSchool Air à Microsoft Entra ID

Intégration de LanSchool Air à Microsoft Entra ID

Pour demander que cette fonctionnalité soit activée pour votre organisation LanSchool Air, veuillez contacter l'équipe Customer Success .

Aperçu

Cet article explique comment intégrer LanSchool Air à Azure Active Directory pour l'authentification unique (SSO) et le provisionnement des utilisateurs.

Grâce à cette intégration, les comptes d'instructeur peuvent être automatiquement créés et activés dans LanSchool Air lorsqu'ils sont créés dans l'environnement Azure Active Directory de l'organisation. Seuls les utilisateurs Active Directory associés à l'application de provisionnement dans Azure seront provisionnés sur LanSchool Air. Les invitations et activations par e-mail ne sont pas requises lorsque les utilisateurs sont provisionnés à partir d’Azure Active Directory.

Une fois que les instructeurs sont configurés pour LanSchool Air à partir d'Azure Active Directory, ils seront automatiquement activés pour l'authentification unique à l'aide de leur compte Microsoft. Après avoir saisi leur adresse e-mail sur la page de connexion de LanSchool Air, ils seront automatiquement transférés à Microsoft pour authentification.

Conditions préalables

  1. Organisation LSA unique pour tous les utilisateurs (les clients ayant plusieurs organisations ne sont pas pris en charge pour le moment)
  2. Compte administrateur de site dans LanSchool Air
  3. Accès administrateur à Azure Active Directory
L'intégration Azure Active Directory de LanSchool Air prend uniquement en charge l'intégration avec une seule organisation LanSchool Air par domaine Azure AD. Si votre organisation possède plusieurs organisations LanSchool Air, une seule d’entre elles peut être intégrée à Azure AD pour le moment.

Création d'une application d'entreprise dans Azure AD

  1. Connectez-vous à LanSchool Air en tant qu'administrateur du site.
  2. Cliquez sur le menu en haut à gauche puis cliquez sur Paramètres LanSchool Air .



  3. Cliquez sur Configuration SSO .



  4. Cliquez sur Générer nouveau . Le système génère un jeton secret aléatoire. Cliquez sur Copier .

  5. Dans une fenêtre ou un onglet de navigateur distinct, connectez-vous au portail Azure de Microsoft à l'adresse https://portal.azure.com/.
  6. Cliquez sur Azure Active Directory dans le menu de gauche. Une page affichant le nom de votre organisation s'affiche.



  7. Cliquez sur Applications d'entreprise.



  8. Cliquez sur +Nouvelle application.



  9. Recherchez LanSchool Air dans la zone Rechercher une application .



  10. Si nécessaire, renommez l'application et sélectionnez Créer .

  11. Cliquez sur Provisioning dans le menu de navigation de gauche.



  12. Sur la page Approvisionnement :
    1. Sélectionnez Commencer .
    2. Sélectionnez Automatique dans la liste déroulante Mode d'approvisionnement.
    3. Collez ou saisissez l'une des URL suivantes dans le champ URL du locataire :
      1. Pour les Amériques : https://api-lsa.lenovosoftware.com/0/lsa/common/scim
      2. Pour la zone EMEA : https://api-lsa-emea.lenovosoftware.com/0/lsa/common/scim
      3. Pour l'APAC : https://api-lsa-apac.lenovosoftware.com/0/lsa/common/scim
    4. Copiez le jeton secret de LanSchool Air (voir étape 4) et collez-le dans le champ Jeton secret .
    5. Cliquez sur Tester la connexion.
    6. Cliquez sur Enregistrer et fermez la page de provisionnement.




Configuration de l'authentification SAML

  1. Toujours dans Azure Active Directory , cliquez sur Authentification unique dans le menu de gauche.



  2. Cliquez sur la vignette SAML .



    L'application de galerie LanSchool Air possède des URL d'identification et de réponse par défaut destinées à l'environnement des Amériques. Si votre organisation n'est pas située en Amérique, vous devrez modifier l'identifiant et les URL de réponse pour correspondre à l'environnement dans lequel se trouve votre organisation LanSchool Air.