Skip to main content
Microsoft Entra ID (anciennement Azure AD) permet à votre équipe de se connecter à votre espace de travail enterprise Base44 avec ses identifiants d’entreprise existants. Vous créez une App registration Entra pour la connexion, puis ajoutez ses informations à votre espace de travail.
Important :
  • L’authentification unique d’espace de travail est disponible uniquement sur les espaces de travail enterprise. Si vous ne voyez pas cette option, contactez votre équipe de compte Base44.
  • Pour ajouter et mettre à jour les membres automatiquement, utilisez le provisionnement SCIM pour Microsoft Entra ID.

Fonctionnement

Base44 connecte votre équipe via Microsoft Entra ID avec OpenID Connect (OIDC). Pour cela, vous devez enregistrer une application dans Entra, puis saisir 3 de ses valeurs dans votre espace de travail Base44 sous Settings > Authentication :
  • Client ID : L’Application (client) ID de l’application dans Entra.
  • Client Secret : Un secret que vous générez pour l’application.
  • Tenant ID : Votre Directory (tenant) ID, qui contrôle qui est autorisé à se connecter.
Les étapes ci-dessous vous guident pour créer l’application dans Entra et trouver chaque valeur. Base44 remplit le Scope et la Discovery URL pour vous.
Base44 Authentication settings showing the Single Sign-On Configuration form

Le formulaire de configuration SSO dans les paramètres Authentication de Base44


Configurer l’authentification unique

Suivez ces étapes pour enregistrer l’application Entra, créer son secret et la connecter à votre espace de travail Base44.
Avant de commencer, assurez-vous d’avoir :
  • Un accès propriétaire ou administrateur à votre espace de travail enterprise Base44.
  • Un accès administrateur au centre d’administration Microsoft Entra.
  • Votre workspace ID, la chaîne de caractères qui suit /workspace/ dans l’URL de votre espace de travail enterprise.

Étape 1 : enregistrer l’application

Créez l’App registration Entra qui représente la connexion Base44. Pour enregistrer l’application :
  1. Dans le centre d’administration Microsoft Entra, allez dans App registrations.
  2. Cliquez sur New registration.
  3. Saisissez un nom qui identifie votre espace de travail, par exemple le nom de votre entreprise.
  4. Sous Supported account types, choisissez l’option qui correspond à votre organisation. En cas de doute, cliquez sur Help me choose.
  5. Sous Redirect URI, sélectionnez Web et saisissez l’URL de rappel de votre espace de travail, en remplaçant {{WORKSPACE_ID}} par votre workspace ID : https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback
  6. Cliquez sur Register.
The New registration form in the Microsoft Entra admin center

Enregistrement d'une nouvelle application dans Microsoft Entra

Après l’enregistrement, ouvrez API permissions et confirmez que l’application dispose de User.Read et des permissions openid, email et profile. Elles permettent à Entra de renvoyer l’e-mail de l’utilisateur à la connexion. Les nouvelles App registrations incluent User.Read par défaut, vous n’avez donc généralement qu’à confirmer sa présence.

Étape 2 : créer un client secret

Générez le secret que Base44 utilise pour s’authentifier auprès d’Entra. Pour créer un client secret :
  1. Dans votre application, allez dans Certificates & secrets.
  2. Cliquez sur New client secret, ajoutez une description qui vous aide à reconnaître cet espace de travail, puis cliquez sur Add.
  3. Copiez le secret depuis la colonne Value, pas le Secret ID, et conservez-le en lieu sûr.
The New client secret dialog in Microsoft Entra

Création d'un client secret dans Entra

La Value du client secret n’apparaît qu’une seule fois. Dès que vous quittez la page, elle est masquée. Copiez-la donc avant de partir. Si vous la perdez, créez un nouveau secret.

Étape 3 : copier vos identifiants

Base44 a besoin de deux identifiants de votre application, tous deux affichés sur sa page Overview.
  • Application (client) ID : C’est votre Client ID dans Base44.
  • Directory (tenant) ID : C’est votre Tenant ID dans Base44.
The app Overview page in Microsoft Entra showing the Application (client) ID and Directory (tenant) ID

Copie de votre Client ID et de votre Tenant ID depuis Microsoft Entra

Étape 4 : ajouter vos informations dans Base44

Ajoutez les identifiants de l’application SSO à votre espace de travail. Pour configurer le SSO dans Base44 :
  1. Cliquez sur le nom de votre espace de travail en bas à gauche de votre compte.
  2. Cliquez sur Settings.
  3. Cliquez sur Authentication.
  4. Activez le bouton bascule à côté de Single Sign-On Configuration.
  5. Dans Select SSO Provider, choisissez Microsoft Azure AD.
  6. Saisissez le Client ID et le Client Secret de l’application SSO.
  7. Dans le champ Tenant ID, saisissez une valeur selon les comptes que vous voulez autoriser :
    • Votre directory (tenant) ID d’Entra : uniquement les utilisateurs de votre organisation.
    • common : les comptes Microsoft personnels et les comptes professionnels ou scolaires (Microsoft 365).
    • organizations : les comptes professionnels et scolaires uniquement (Microsoft 365).
  8. Conservez Scope à openid email profile.
  9. La Discovery URL se remplit automatiquement à partir de votre tenant ID. Vérifiez qu’elle semble correcte avant de continuer.
  10. Cliquez sur Enable SSO.
Pour contrôler quels utilisateurs voient le SSO sur la page de connexion et quel rôle reçoivent les nouveaux membres, configurez les domaines vérifiés et le rôle par défaut dans les mêmes paramètres Authentication.

Étape 5 : donner accès à votre équipe

Votre équipe peut se connecter une fois que vous l’avez affectée à l’application SSO dans Entra. Pour permettre aux utilisateurs de se connecter :
  1. Dans le centre d’administration Microsoft Entra, allez dans Enterprise applications et ouvrez votre application SSO.
  2. Cliquez sur Users and groups, puis sur Add user/group.
  3. Sélectionnez les utilisateurs ou groupes qui doivent pouvoir se connecter, puis cliquez sur Assign.
Pour ajouter et mettre à jour les membres automatiquement au lieu de les affecter manuellement, configurez le provisionnement SCIM pour Microsoft Entra ID.

FAQ

Sélectionnez une question ci-dessous pour en savoir plus sur le SSO Entra.
Oui. Base44 se connecte via OIDC. Le SSO utilise donc une App registration, tandis que le provisionnement SCIM utilise une Enterprise application distincte. Utilisez le Client ID, le Client Secret et le Tenant ID de l’App registration pour le SSO, et configurez le provisionnement séparément. Consultez Provisionnement SCIM pour Microsoft Entra ID.
Confirmez que votre application dispose des permissions API openid, email et profile et que le Scope dans Base44 est openid email profile. Elles permettent à Entra de renvoyer l’adresse e-mail dont Base44 a besoin pour créer le compte du membre.
Oui. Les administrateurs d’espace de travail peuvent désactiver le SSO depuis Authentication dans les paramètres de votre espace de travail à tout moment.
Cette page a été traduite par IA. Pour les informations les plus précises et à jour, consultez la version anglaise.