Questions fréquentes

Questions fréquentes

Est-il nécessaire d’avoir une application AzureAD pour la pré-production et une application pour la production ?

Pour des raisons de sécurité, il est recommandé de demander au client de paramétrer 2 applications différentes pour la synchronisation ETL. L’application en charge de la délégation d’authentification (Utilisée par Team) pourra par contre être mutualisée. Vous devriez donc avoir 3 client id et 3 secrets pour les 2 environnements.

Lors de la synchronisation des utilisateurs j’ai l’erreur suivante “Insufficient privileges to complete the operation.”

L’erreur vient souvent du fait que l’administrateur Azure AD n’a pas donné les bons privilèges pour l’application. (Etapes 7 et 8 de la documentation). Revérifiez que les droit suivants ont bien été attribués :

Permission Name Type Admin consent
Group.Read.All Application Yes
GroupMember.Read.All Application Yes
User.Read.All Application Yes

Le compte utilisé sur la mire microsoft correspond au mail de contact plutôt qu’au login de l’utilisateur

Cette erreur apparait lorsque le paramètre login_hint de la configuration de délégation Moovapps contient le valeur email plutôt que login.

Peut-on affecter dynamiquement les utilisateurs créés dans l’AD Azure à un groupe

Visiativ n’est pas directement concerné mais un article explique comment auto-affecter les utilisateurs à un groupe “Process Users” par exemple:

https://docs.microsoft.com/fr-fr/azure/active-directory/enterprise-users/groups-create-rule