Synchronisation des utilisateurs à l'aide de Microsoft Entra ID

Cette page vous indique comment configurer la synchronisation des groupes d'utilisateurs entre M-Files et Microsoft Entra ID.

Si vous utilisez M-Files Cloud, nous vous recommandons vivement l’approvisionnement des utilisateurs au niveau de l’abonnement. Pour les serveurs in-situ, la configuration recommandée est la méthode plugin spécifique au coffre.

Approvisionnement des utilisateurs au niveau de l'abonnement

Dans M-Files Cloud, l'approvisionnement des utilisateurs à l'aide de M-Files Manage est la méthode recommandée pour synchroniser les groupes d'utilisateurs avec Microsoft Entra ID. L'approvisionnement des utilisateurs utilise le protocole SCIM. Cela signifie que la gestion des groupes d'utilisateurs s'effectue dans Entra ID et que Entra ID transmet les utilisateurs à M-Files. Ce processus crée les utilisateurs au niveau de l'abonnement M-Files, ce qui vous permet de lier facilement un groupe d'utilisateurs Entra ID à de nombreux coffres.

Remarque : Cette méthode n’est disponible que dans M-Files Cloud et dans les environnements sur site où le serveur est joint à M-Files Manage. Pour utiliser cette méthode, vous devez disposer d'une licence Microsoft Entra ID Premium. Pour obtenir plus d'informations ainsi que des instructions relatives à la configuration, reportez-vous à M-Files Manage user guide.

Synchronisation des utilisateurs au niveau des coffres

Au niveau du coffre, il existe deux méthodes pour configurer la synchronisation des utilisateurs avec Entra ID. Dans les deux méthodes, la gestion des groupes d'utilisateurs s'effectue dans Entra ID, mais elles diffèrent dans la façon dont les utilisateurs sont amenés dans M-Files.

Avec la méthode plugin, vous spécifiez les groupes d'utilisateurs dans M-Files Admin et M-Files récupère périodiquement les utilisateurs depuis Entra ID. Avec la méthode SCIM, Entra ID transmet les utilisateurs à M-Files.

Paramètres facultatifs pour l'importation Active Directory à l'aide de la méthode plugin au niveau du coffre

Après avoir configuré le plugin de synchronisation, vous pouvez ajuster le comportement de la synchronisation des groupes d'utilisateurs. Cela est particulièrement utile dans les environnements ayant de grands coffres et groupes Active Directory.

Pour ouvrir les paramètres, dans la section Advanced Vault Settings de M-Files Admin, accédez à User Groups > Active Directory Importing.

Si le serveur M-Files a de nombreux coffres, nous vous recommandons de configurer la synchronisation de manière à ce qu'elle commence à une heure différente dans chaque coffre afin d'améliorer les performances du système. Pour ce faire, modifiez le paramètre Start Time of First Import pour chaque coffre de manière à indiquer différentes heures de début de la première importation après le démarrage du serveur.