Synchronisation des utilisateurs avec les fournisseurs d’identité

Cette page vous indique comment configurer la synchronisation des groupes d’utilisateurs entre M-Files et les autres fournisseurs d’identités.

Si vous utilisez M-Files Cloud, nous vous recommandons vivement l’approvisionnement des utilisateurs au niveau de l’abonnement. Pour les serveurs in-situ, la configuration recommandée est la méthode plugin spécifique au coffre.

Conseil : Microsoft Entra ID est la méthode recommandée pour le provisionnement des utilisateurs. Cependant, il est également possible de provisionner les utilisateurs avec d’autres fournisseurs SCIM.

Étapes générales pour le provisionnement des utilisateurs au niveau de l’abonnement

Dans M-Files Cloud, il est recommandé d’utiliser l’approvisionnement des utilisateurs avec M-Files Manage pour synchroniser les groupes d'utilisateurs avec les fournisseurs d’identité, par exemple Microsoft Entra ID et Okta. L'approvisionnement des utilisateurs utilise le protocole SCIM. Cela signifie que la gestion des groupes d’utilisateurs s’effectue dans le fournisseur d’identités, qui les transmet ensuite à M-Files. Le processus crée des utilisateurs pour l’abonnement M-Files. Cela vous permet de lier un groupe d'utilisateurs d'un fournisseur d’identités à de nombreux coffres.

Remarque : Cette méthode n’est disponible que sur M-Files Cloud et dans les environnements sur site où le serveur est joint à M-Files Manage. Pour obtenir plus d’informations ainsi que des instructions relatives à la configuration, reportez-vous à M-Files Manage user guide.

Synchronisation des utilisateurs au niveau des coffres

Au niveau du coffre, il existe deux méthodes pour configurer la synchronisation des utilisateurs avec Entra ID. Dans les deux méthodes, la gestion des groupes d'utilisateurs s'effectue dans Entra ID, mais elles diffèrent dans la façon dont les utilisateurs sont amenés dans M-Files.

Important : Il est vivement recommandé de ne pas utiliser la synchronisation des utilisateurs au niveau du coffre. À la place, il est recommandé d’effectuer la synchronisation au niveau de l’abonnement pour garantir des performances et une fiabilité optimales.
Avec la méthode plugin, vous spécifiez les groupes d'utilisateurs dans M-Files Admin et M-Files récupère périodiquement les utilisateurs depuis Entra ID. Avec la méthode SCIM, Entra ID transmet les utilisateurs à M-Files.
Conseil : Notez que, bien que les instructions liées aux méthodes plugin et SCIM puissent ne pas refléter les dernières mises à jour, elles peuvent toujours offrir une source de référence utile.

Paramètres facultatifs pour l'importation Active Directory à l'aide de la méthode plugin au niveau du coffre

Après avoir configuré le plugin de synchronisation, vous pouvez ajuster le comportement de la synchronisation des groupes d'utilisateurs. Cela est particulièrement utile dans les environnements ayant de grands coffres et groupes Active Directory.

Pour ouvrir les paramètres, dans la section Advanced Vault Settings de M-Files Admin, accédez à User Groups > Active Directory Importing.

Si le serveur M-Files a de nombreux coffres, nous vous recommandons de configurer la synchronisation de manière à ce qu'elle commence à une heure différente dans chaque coffre afin d'améliorer les performances du système. Pour ce faire, modifiez le paramètre Start Time of First Import pour chaque coffre de manière à indiquer différentes heures de début de la première importation après le démarrage du serveur.