Synchronisation des utilisateurs à l'aide de Microsoft Entra ID
Cette page vous indique comment configurer la synchronisation des groupes d'utilisateurs entre M-Files et Microsoft Entra ID.
Si vous utilisez M-Files Cloud, nous vous recommandons vivement l’approvisionnement des utilisateurs au niveau de l’abonnement. Pour les serveurs in-situ, la configuration recommandée est la méthode plugin spécifique au coffre.
Approvisionnement des utilisateurs au niveau de l'abonnement
Dans M-Files Cloud, l'approvisionnement des utilisateurs à l'aide de M-Files Manage est la méthode recommandée pour synchroniser les groupes d'utilisateurs avec Microsoft Entra ID. L'approvisionnement des utilisateurs utilise le protocole SCIM. Cela signifie que la gestion des groupes d'utilisateurs s'effectue dans Entra ID et que Entra ID transmet les utilisateurs à M-Files. Ce processus crée les utilisateurs au niveau de l'abonnement M-Files, ce qui vous permet de lier facilement un groupe d'utilisateurs Entra ID à de nombreux coffres.
Synchronisation des utilisateurs au niveau des coffres
Au niveau du coffre, il existe deux méthodes pour configurer la synchronisation des utilisateurs avec Entra ID. Dans les deux méthodes, la gestion des groupes d'utilisateurs s'effectue dans Entra ID, mais elles diffèrent dans la façon dont les utilisateurs sont amenés dans M-Files.
Avec la méthode plugin, vous spécifiez les groupes d'utilisateurs dans M-Files Admin et M-Files récupère périodiquement les utilisateurs depuis Entra ID. Avec la méthode SCIM, Entra ID transmet les utilisateurs à M-Files.
- Méthode plugin : Importing User Information from Entra ID with the User
Synchronization Plugin
- Dans les environnements sur site, nous recommandons vivement cette méthode par rapport à la méthode SCIM.
- En plus du plugin de synchronisation Azure AD, vous pouvez également utiliser le plugin de synchronisation de groupes d'utilisateurs Okta. Pour obtenir des instructions, reportez-vous à Configuring Okta User Group Synchronization Plugin dans M-Files Support Portal.
- Méthode SCIM : Synchronizing Users from Microsoft Entra ID to M-Files with SCIM
- Pour utiliser cette méthode, vous devez disposer d'une licence Microsoft Entra ID Premium.
- Dans un environnement local, cette méthode vous permet d’utiliser l’authentification Entra ID uniquement pour M-Files Desktop.
Paramètres facultatifs pour l'importation Active Directory à l'aide de la méthode plugin au niveau du coffre
Après avoir configuré le plugin de synchronisation, vous pouvez ajuster le comportement de la synchronisation des groupes d'utilisateurs. Cela est particulièrement utile dans les environnements ayant de grands coffres et groupes Active Directory.
Pour ouvrir les paramètres, dans la section Advanced Vault Settings de M-Files Admin, accédez à .
Si le serveur M-Files a de nombreux coffres, nous vous recommandons de configurer la synchronisation de manière à ce qu'elle commence à une heure différente dans chaque coffre afin d'améliorer les performances du système. Pour ce faire, modifiez le paramètre Start Time of First Import pour chaque coffre de manière à indiquer différentes heures de début de la première importation après le démarrage du serveur.