Aller au contenu

Authentification — Microsoft (Entra ID)

Permettre aux utilisateurs de se connecter à Forra via un compte Microsoft de votre organisation.

Prérequis

  • Accès administrateur à votre tenant Entra ID (Azure AD).
  • Le domaine Forra de votre organisation (ex. scout.mirego.com ou monclient.scout.mirego.com).

1. Créer l'App registration dans Entra ID

Dans le portail Entra ID, créer une nouvelle App registration :

  • Name : Forra SSO
  • Redirect URI :
  • Plateforme : SPA
  • URL : https://{votre-domaine-scout}/entra/login/callback

Une fois l'application créée, prendre en note :

  • Application (client) ID
  • Directory (tenant) ID

2. Configurer Forra

Dans l'Admin Locataire → onglet Services externes → section Fournisseurs d'authentification, ouvrir la carte Microsoft et renseigner :

  • URL de base : https://login.microsoftonline.com/{Directory (tenant) ID}
  • ID client : {Application (client) ID}

Enregistrer.

3. Tester et nettoyer

Se déconnecter et tester la connexion via Microsoft. Une fois validée :

  • Si une configuration Auth0 ou Google avait été utilisée temporairement, retirer ses valeurs dans la même section pour ne laisser que Microsoft.

Notes

  • Le Redirect URI doit utiliser exactement le domaine final de votre instance Forra. Si vous migrez d'un sous-domaine à un autre (ex. de monclient.scout.mirego.com vers scout.mirego.com), mettre à jour le Redirect URI dans Entra ID en conséquence.
  • Aucun client secret n'est requis : l'authentification utilise le flot SPA avec PKCE.