Cette procédure explique comment relier SESAR à votre Azure Active Directory afin que Secure Exchanges puisse lire vos groupes et attribuer automatiquement les licences à vos utilisateurs. Vous créez d'abord une application dans Azure, vous relevez ses identifiants, puis vous les reportez dans la configuration de votre instance de SESAR.
Étape 1 : Créer l'application dans Azure Active Directory
- Dirigez-vous sur Azure Active Directory.
- Dans la barre de gauche, cliquez sur « App registration », puis sur « New registration ».

- Entrez un nom, puis, sous « Supported account types », cochez la première option « Single tenant ».

- Cliquez sur le bouton « Register » situé dans le bas à gauche de l'écran.
L'application va permettre à Secure Exchanges de se connecter à votre Active Directory pour accéder aux différents groupes de celle-ci.
Étape 2 : Créer le secret et relever les identifiants de l'application
- Retournez dans « App registration » et cliquez sur la nouvelle application qui porte le nom que vous avez entré précédemment.
- Cliquez sur le lien à droite de « Add a certificate or secret », puis sur « New client secret ».


- Entrez une courte description du secret, par exemple « Secret pour Secure Exchanges », et sélectionnez la date d'expiration qui vous convient.
- Cliquez sur le bouton « Add » pour créer le secret.
- Prenez en note la « value » de ce secret, puisqu'elle ne sera plus accessible par la suite.
- Revenez sur votre application et prenez en note l'identifiant du client (Application (client) ID) et l'identifiant du tenancier (Directory (tenant) ID).

Note : Vous devrez renouveler le secret chaque fois qu'il expire. Nous vous recommandons de sélectionner 12 mois.
Note : Ne vous inquiétez pas, si jamais vous perdez la valeur de ce secret, vous pourrez en créer une autre.
Vous avez maintenant toute l'information nécessaire pour laisser Secure Exchanges se connecter à votre Azure Active Directory (ClientId, tenantId et le secret).
Étape 3 : Attribuer les permissions Microsoft Graph
Pour autoriser Secure Exchanges à se connecter à votre Azure Active Directory, il faut changer les permissions.
- Dans l'onglet de gauche, cliquez sur « API permissions », puis sur « Add a permission ».
- Dans l'onglet de droite, sélectionnez la première option « Microsoft Graph ».

- Cliquez sur le bouton de droite « Application permissions ».
- Ajoutez ces quatre permissions : « Group.Read.All », « GroupMember.Read.All », « MailboxSettings.Read » et « User.Read.All ». Vous pouvez facilement les rechercher à l'aide de l'onglet de recherche.
- Une fois toutes les permissions sélectionnées, cliquez sur « Add permissions » dans le bas à gauche.

Attention : Vous devrez obtenir le consentement de l'administrateur (admin consent) pour toutes ces permissions, puisqu'il s'agit de permissions applicatives.
Vous devriez obtenir le résultat suivant :
Étape 4 : Créer les groupes de licences
La dernière chose qui vous reste à faire du côté d'Azure, c'est de créer les groupes qui serviront à gérer les utilisateurs.
- Dans l'onglet de gauche, cliquez sur « Groups », puis sur « New group ».
- Nous vous suggérons d'attribuer « SecureExchanges_Licences » comme nom de groupe.

- Créez ensuite les 7 sous-groupes suivants à l'intérieur du groupe parent (SecureExchanges_Licences) : « Advanced », « Eco », « No_Licence », « Pro », « DEBASE-P », « COMPLET-P » et « COMPLET2100-P ».
Note : Vous pouvez mettre le nom de groupe parent que vous voulez, il faut seulement mettre le même nom de groupe dans la configuration de SESAR.
Attention : Il est important que les 4 sous-groupes aient exactement ces noms-ci.
Vous devriez obtenir le résultat suivant dans le groupe « SecureExchanges_Licences » :

Étape 5 : Configurer SESAR
Avec les informations prises en note précédemment, soit l'Application (client) ID, le Directory (tenant) ID et le Secret, vous pouvez maintenant modifier la configuration de votre SESAR pour prendre en charge AAD (Azure Active Directory).
- Ajoutez les trois nouveaux champs suivants dans votre instance de SESAR : AzureAD_Client, AzureAD_Tenant et AzureAD_Secret, puis associez les valeurs aux bons champs (AzureAD_Client="Votre Application (client) ID", etc.).

- Dans la section AppSettings, ajoutez la clé AzureAD_GroupName et inscrivez le nom du groupe parent que vous avez créé à l'étape 4.

Attention : Si vous devez mettre à jour SESAR et supprimer votre fichier SESAR.config existant, vous devrez entrer de nouveau vos clés d'API, votre Serial, votre User et toutes les autres informations de l'instance.
Note : Le nom que vous inscrivez doit être exactement le nom que vous avez donné à votre groupe parent dans Azure AD.
Vous avez maintenant configuré votre SESAR pour prendre en charge AAD.
Étape 6 : Gérer les utilisateurs et leurs licences
Une fois votre SESAR configuré, vous pouvez gérer les utilisateurs de votre organisation dans Azure. Pour ce faire, vous n'avez qu'à placer les utilisateurs dans l'un des quatre sous-groupes suivants :
Pour les licences partagées, vous devez créer les groupes suivants :
- DEBASE-P (Eco partagée)
- COMPLET-P (Avancée partagée)
- COMPLET2100-P (Pro partagée)
Exemple : si vous placez un utilisateur dans le groupe Pro, celui-ci se verra attribuer une licence Pro lors de la synchronisation. Il en va de même pour les groupes Eco et Advanced.
Exemple 2 : un utilisateur détenant une licence Pro qui est déplacé vers le groupe Eco verra sa licence modifiée.
Note : La synchronisation avec Azure se fait toutes les 5 minutes.
Attention : Pour que les licences soient attribuées aux utilisateurs, elles doivent avoir été achetées et provisionnées dans Secure Exchanges au préalable.
Si vous désirez enlever une licence à un utilisateur, vous devez le placer dans le groupe No_Licence.
Attention : Si vous placez un utilisateur dans « No_Licence », ses journaux d'événements seront supprimés définitivement.
Attention : Si vous désirez supprimer définitivement un utilisateur, vous devez le supprimer directement dans le portail web de Secure Exchanges.
Étape 7 : Accorder les droits de gestion des utilisateurs
En dernière étape, vous devez donner à un utilisateur les droits d'ajouter et de modifier des utilisateurs.
- Connectez-vous au portail en ligne Secure Exchanges. Si vous avez besoin d'aide, consultez Se connecter au portail en ligne Secure Exchanges.
- Dans le menu de gauche, sous la section Organisation, cliquez sur Rôles & permissions.

- Cliquez sur Ajouter un nouveau rôle de groupe.
- Donnez au groupe le nom "Azure-AD, puis cliquez sur "Sauvegarder"

- Repérez le groupe concerné dans le tableau.
- Cliquez sur le bouton Éditer, situé en bas à droite de la fiche du groupe.

- Activez l'interrupteurs "Gestion utilisateurs"

- Dans la fiche du groupe de rôle, cliquez sur le bouton indiquant « (x) utilisateurs ».

- Sélectionnez l'utilisateurs de la licence SESAR.
- Enregistrez vos modifications.