Authentification — Microsoft (Entra ID)
Permettre aux utilisateurs de se connecter à Forra via un compte Microsoft de votre organisation.
Prérequis
- Accès administrateur à votre tenant Entra ID (Azure AD).
- Le domaine Forra de votre organisation (ex.
scout.mirego.comoumonclient.scout.mirego.com).
1. Créer l'App registration dans Entra ID
Dans le portail Entra ID, créer une nouvelle App registration :
- Name :
Forra SSO - Redirect URI :
- Plateforme : SPA
- URL :
https://{votre-domaine-scout}/entra/login/callback
Une fois l'application créée, prendre en note :
- Application (client) ID
- Directory (tenant) ID
2. Configurer Forra
Dans l'Admin Locataire → onglet Services externes → section Fournisseurs d'authentification, ouvrir la carte Microsoft et renseigner :
- URL de base :
https://login.microsoftonline.com/{Directory (tenant) ID} - ID client :
{Application (client) ID}
Enregistrer.
3. Tester et nettoyer
Se déconnecter et tester la connexion via Microsoft. Une fois validée :
- Si une configuration Auth0 ou Google avait été utilisée temporairement, retirer ses valeurs dans la même section pour ne laisser que Microsoft.
Notes
- Le Redirect URI doit utiliser exactement le domaine final de votre instance Forra. Si vous migrez d'un sous-domaine à un autre (ex. de
monclient.scout.mirego.comversscout.mirego.com), mettre à jour le Redirect URI dans Entra ID en conséquence. - Aucun client secret n'est requis : l'authentification utilise le flot SPA avec PKCE.