OAuth avec Azure Active Directory pour Dynamics CRM oauth-with-azure-active-directory-for-dynamics-crm
Qui est affecté who-s-affected
Cette configuration est destinée aux nouveaux clients Marketo Measure qui utilisent Dynamics CRM avec un compte Azure Active Directory (AAD) ou aux clients qui souhaitent migrer de leur nom d’utilisateur et mot de passe hérités vers Azure Active Directory avec OAuth.
Configurer une nouvelle application set-up-new-application
-
Connectez-vous à votre Portail Azure.
-
Sélectionnez le client Azure AD en cliquant sur votre compte dans le coin supérieur droit de la page, puis cliquez sur la navigation Switch Directory et sélectionnez le client approprié. Ignorez cette étape si vous n’avez qu’un seul client Azure AD sous votre compte ou si vous avez déjà sélectionné le client Azure AD approprié.
-
Recherchez « Azure Active Directory » dans la barre de recherche et cliquez sur le nom à ouvrir.
-
Cliquez sur Enregistrements des applications dans le menu de gauche.
-
Cliquez sur Nouvel enregistrement dans la partie supérieure.
-
Suivez les invites et créez une application. Qu’il s’agisse d’une application web ou d’une application cliente publique (mobile et de bureau), peu importe. Si vous souhaitez des exemples spécifiques pour les applications web ou les applications clientes publiques, consultez les démarrages rapides.
a. Nom est le nom de l’application et décrit votre application aux utilisateurs finaux.
b. Sous Types de compte pris en charge, sélectionnez Comptes dans n’importe quel annuaire organisationnel et comptes Microsoft personnels.
c. Fournissez l’URI de redirection. Pour les applications web, il s’agit de l’URL de base de votre application à laquelle les utilisateurs peuvent se connecter. Par exemple :http://localhost:12345. Pour les clients publics (mobiles et de bureau), Azure AD l’utilise pour renvoyer les réponses de jeton. Saisissez une valeur spécifique à votre application. Par exemple :http://MyFirstAADApp. -
Une fois l’enregistrement terminé, Azure AD attribue à votre application un identifiant client unique (l’identifiant de l’application). Cette valeur est nécessaire dans la section suivante. Copiez-la donc depuis la page de l'application.
-
Pour trouver votre application sur le portail Azure, cliquez sur Enregistrements des applications, puis sur Toutes les applications. Ouvrez l’application nouvellement créée
-
Cliquez sur Authentification dans le menu de gauche.
-
Ajoutez les URL de redirection Marketo Measure :
https://apps.bizible.com/OAuth2ethttps://apps.bizible.com/OAuth2?identityOnly=trueà la liste des URL de redirection.
-
Accédez à l’onglet Autorisations d’API et assurez-vous que les autorisations appropriées sont attribuées à l’application.
-
À partir de là, saisissez « entreprise » dans la zone de recherche, puis cliquez sur Applications d’entreprise.
-
Là encore, recherchez et ouvrez votre nouvelle application à partir de la liste des applications.
-
Dans l’onglet Autorisations , cliquez sur Accorder le consentement administrateur pour (nom de l’instance).
-
Cliquez sur Accepter.
-
Dans l’onglet « Utilisateurs et groupes », assurez-vous que les « Utilisateurs et groupes » valides sont affectés à l’application.
Création d'un utilisateur d'application creating-an-application-user
Une fois l’enregistrement de l’application terminé, un utilisateur de l’application peut être créé.
-
Accédez à votre environnement de service commun de données (
https://[org].crm.dynamics.com). -
Accédez à Paramètres > Sécurité > Utilisateurs.
-
Choisissez Utilisateurs de l’application dans le filtre d’affichage.
-
Sélectionnez + Nouveau.
-
Dans le formulaire Utilisateur de l'application, saisissez les informations requises.
note note NOTE -
Les informations sur le nom d’utilisateur ne doivent pas correspondre à un utilisateur existant dans le Azure Active Directory.
-
Dans le champ ID de l’application , saisissez l’ID de l’application que vous avez enregistrée précédemment dans Azure AD.
-
-
Si la configuration est correcte, après avoir sélectionné Enregistrer, les champs URI d’ID de l’application et ID d’objet Azure AD sont automatiquement renseignés avec les valeurs correctes.
-
Avant de quitter le formulaire utilisateur, choisissez Gérer les rôles et attribuez un rôle de sécurité à cet utilisateur de l’application afin qu’il puisse accéder aux données de l’organisation souhaitées.
Connexion de votre instance Dynamics via OAuth connecting-your-dynamics-instance-via-oAuth
-
Lors de la première configuration de votre connexion Dynamics, suivez les étapes 1 à 5 de la section « CRM en tant que fournisseur de données » dans cet article.
-
Lorsque vous êtes invité à fournir des informations d’identification OAuth, renseignez l’ID client, le secret client et l’URI d’ID d’application configurés dans la section ci-dessus.
a. L’ID client est l’ID de l’étape #7 dans la section ci-dessus. Si vous ne l'avez pas noté, l'ID de l'application est affiché dans les paramètres de l'enregistrement de l'application.
b. Le secret client est le secret d’application créé sur le portail Azure pour votre application sous Certificats et secrets.
c. L’URI d’ID de l’application est l’URL de l’API web cible (ressource sécurisée). Pour trouver l’URL de l’ID d’application, dans le portail Azure, cliquez sur Azure Active Directory, sur Enregistrements des applications, ouvrez la page Paramètres de l’application, puis cliquez sur Propriétés. Il peut également s’agir d’une ressource externe comme https://graph.microsoft.com. Il s’agit normalement de l’URL de l’instance Dynamics.
- Après avoir cliqué sur Envoyer, vous serez invité à vous connecter avec Azure Active Directory. Une fois l’authentification réussie, votre compte Dynamics est connecté en tant que fournisseur de données dans Marketo Measure.
Réauthentification de votre compte Dynamics re-authenticating-your-dynamics-account
-
Lorsque vous vous trouvez dans l’application Marketo Measure, accédez à Mes paramètres > Paramètres > Connexions.
-
Cliquez sur l’icône clé dans la section CRM en regard de la connexion Dynamics.
-
Lorsque l’utilisateur clique sur la clé, un pop-up s’affiche et vous êtes invité à saisir l’ID client, le secret client et l’URI d’ID d’application, comme pour le flux d’inscription.
-
Après avoir cliqué sur Envoyer, vous serez invité à vous connecter avec Azure Active Directory. Une fois l’authentification réussie, votre compte Dynamics est réautorisé dans Marketo Measure.