Cet article explique comment configurer l'authentification unique (SSO) entre Microsoft Entra ID et Comeen Play en utilisant le protocole SAML 2.0.
Avec cette configuration, les utilisateurs s'authentifient via Microsoft Entra ID et sont automatiquement connectés à Comeen Play.
Prérequis
Vous disposez d'un accĂšs administrateur Ă Microsoft Entra ID
Vous avez accĂšs aux paramĂštres de Comeen Play
Ătape 1 - CrĂ©er l'application SAML dans Microsoft Entra ID
Accédez au centre d'administration Microsoft Entra
Allez dans Application d'entreprise
Cliquez sur Ajouter une application
Cliquez sur Créer votre propre application
Saisissez un nom (ex: Comeen Play)
Sélectionnez Intégrer toute autre application que vous ne trouvez pas dans la galerie (hors galerie)
Cliquez sur Créer
Une fois créée :
Ouvrez l'application
Allez dans Authentification unique
Sélectionnez SAML
Gardez cette page ouverte - vous en aurez besoin pour les étapes suivantes.
Ătape 2 - Configurer l'Identity Provider dans Comeen Play
Allez dans Comeen Play â Settings
Cliquez sur Authentication
Dans la section SAML SSO, activez Enable this authentication method
Cliquez sur Configure SAML
Dans Microsoft Entra ID :
Sur la page de configuration SAML, trouvez la section Set up Comeen Play
Copiez les valeurs suivantes :
Login URL
Microsoft Entra Identifier
Trouvez la section Certificats SAML, cliquez sur le bouton Télécharger à cÎté de Certificat (Base64)
Ouvrez le fichier téléchargé avec un éditeur de texte et copiez tout le contenu.
Dans Comeen Play :
Collez ces valeurs dans les champs correspondants :
IdP SSO URL â Login URL
IdP Entity ID â Microsoft Entra Identifier
IdP Certificate â contenu du certificat tĂ©lĂ©chargĂ©
Ătape 3 - Configurer le Service Provider dans Microsoft Entra ID
Dans la fenĂȘtre de configuration SAML de Comeen Play, copiez les valeurs suivantes dans la section Service Provider Information :
Puis retournez dans Microsoft Entra ID :
Sur la page de configuration SAML, cliquez sur Modifier dans la section Basic SAML Configuration
Renseignez :
Optionnel :
Sign-on URL â URL de connexion Comeen Play
Cliquez sur Save
Ătape 4 - Configurer les attributs et claims utilisateur
Dans Microsoft Entra ID :
Allez dans Attributes & Claims
Vérifiez que le mapping suivant existe :
Nom du claim | Valeur |
user.mail | |
displayname | user.displayname |
3. Définissez le format NameID sur Email address
Vous pouvez également ajouter d'autres attributs si nécessaire (prénom, nom, groupes, etc.).
Ătape 5 - Assigner des utilisateurs Ă l'application
Allez dans Users and groups
Cliquez sur Add user/group
Sélectionnez les utilisateurs ou groupes ayant accÚs à Comeen Play
Cliquez sur Assign
Ătape 6 - Sauvegarder et tester la connexion SSO
Sauvegardez la configuration dans :
Microsoft Entra ID
Comeen Play
Ensuite :
Ouvrez la page de connexion Comeen Play
Lancez le processus de connexion
Vous devriez ĂȘtre redirigĂ© vers Microsoft Entra ID pour vous authentifier, puis revenir automatiquement sur Comeen Play.
Ătape 7 (optionnel) - Synchronisation automatique des rĂŽles et groupes
Comeen Play peut attribuer automatiquement des rĂŽles et des groupes en fonction des attributs SAML.
Activer la synchronisation
Ouvrez la configuration SAML dans Comeen Play
Allez dans Synchronisation des attributs utilisateur
Activez Activer la synchronisation automatique des rĂŽles et groupes
Mapping des groupes ou rĂŽles
Pour assigner automatiquement des utilisateurs :
Allez dans Groupes Utilisateurs ou Roles dans Comeen Play
Modifiez un groupe
Cliquez sur Ajouter Mappage
Renseignez :
Nom de l'attribut (ex: department)
Valeur attendue (ex: Marketing)
Si l'attribut SAML correspond, l'utilisateur est automatiquement ajouté au groupe ou reçoit le rÎle correspondant.
â ïž La correspondance des attributs est sensible Ă la casse.
Conseils de dépannage
Vérifiez que l'adresse email correspond entre Entra ID et Comeen
Assurez-vous que le certificat est correctement copié dans Comeen
Vérifiez que les utilisateurs sont bien assignés à l'application
Confirmez que l'ACS URL et l'Entity ID sont correctement configurés











