Aller au contenu

Limiter les claims de groupe aux groupes sélectionnés

logo

Automatically translated

Dans Azure AD (Microsoft Entra ID), les appartenances à des groupes peuvent être incluses dans le jeton d’une application d’entreprise afin de contrôler les autorisations au sein de l’application.
Toutefois, Azure AD ne transmettant que jusqu’à 150 groupes directement dans le jeton, il est judicieux de limiter la portée des claims de groupe.

Si un utilisateur est membre de plus de 150 groupes, les informations sur les groupes peuvent ne plus être incluses dans le jeton, ce qui peut entraîner un manque de permissions dans DeepCloud.

Dans cet article, vous apprendrez comment :

  • ajouter des groupes à une application d’entreprise, et
  • configurer les claims des groupes
    pour que seuls les groupes pertinents (liés à DeepCloud) soient inclus dans le token

Conditions préalables

Avant de commencer, assurez-vous que les points suivants sont remplis :

Limiter les claims de groupes aux groupes pertinents pour DeepCloud

Pour vous assurer que seuls les groupes pertinents pour DeepCloud sont inclus dans le jeton, procédez comme suit :

1. attribuer des groupes pertinents

  1. Ouvrez le portail Azure : https://portal.azure.com
  2. Naviguez vers
    Azure Active DirectoryEnterprise Applications
  3. Sélectionnez l’application d’entreprise appropriée (par exemple, DeepCloud).
  4. Ouvrez Users and Groups dans le menu de gauche.
  5. Cliquez sur + Add user/group.
  6. Sélectionnez les groupes pertinents pour DeepCloud.
  7. Cliquez sur Assign pour ajouter les groupes

2. configurer des claims de groupe

  1. Dans le portail Azure, accédez à
    Azure Active DirectoryRegistres d applications.
  2. Sélectionnez le registre d’application concerné (application cliente).
  3. Allez dans GérerConfiguration du jeton
  4. Cliquez sur + Ajouter une revendication de groupe.
  5. Dans la boîte de dialogue, sélectionnez :
    • Groupes attribués à l’application
      (Recommandé pour les grandes entreprises afin de ne pas dépasser la limite de groupe dans le jeton).
  6. Cliquez sur Enregistrer.

Résultat

Après cette configuration, le jeton d’identification ou d’accès ne contiendra que les identifiants de groupe des groupes DeepCloud attribués.
Ainsi, les jetons restent légers, les limites Azure sont respectées et les autorisations DeepCloud sont correctement conservées.

Avons-nous répondu à votre question ?