Aller au contenu

Création d'un enregistrement d'application dans Azure

Les étapes suivantes doivent être suivies pour créer un enregistrement d'application dans Document Inbound de Simova. Un enregistrement d'application est nécessaire pour Document Inbound afin de pouvoir utiliser toutes les fonctionnalités disponibles.

Info

Pour effectuer cette configuration, le compte Administrateur doit être présent à la fois dans Business Central et dans le portail Azure, car seuls les administrateurs disposent des autorisations nécessaires.

Business Central (SaaS)

  1. Accédez à la Configuration du module Document Inbound.
  2. Cliquez sur l'action Créer un enregistrement dans la Configuration du module Document Inbound pour continuer.
  3. Lorsque la fenêtre contextuelle de connexion apparaît, connectez-vous avec un compte Administrateur à la fois dans Document Inbound et dans Azure pour continuer la création de l'enregistrement d'application.
  4. Une fois l'enregistrement d'application créé, un nouvel utilisateur nommé Document Inbound by Simova est automatiquement généré pour l'application Azure Active Directory. Une fenêtre contextuelle vous dirigera vers la page de l'application Azure Active Directory, où vous pourrez cliquer sur le bouton Accorder le consentement pour accorder le consentement et les autorisations d'administrateur dans Azure.
  5. Le groupe de champs Enregistrement d'application dans la Configuration du module Document Inbound devrait maintenant être rempli, et un enregistrement d'application nommé Document Inbound by Simova a été créé dans vos enregistrements d'application du portail Azure.

Business Central (On-Premise)

La création automatique de l'enregistrement d'application de Business Central On-Premise n'est pas possible. Par conséquent, la création de l'enregistrement d'application doit être effectuée manuellement via le portail Azure.

Création de l'enregistrement d'application Azure dans le portail Azure

Les étapes suivantes vous guideront pour créer un nouvel enregistrement d'application pour Document Inbound dans le portail Azure.

  1. Connectez-vous au portail Azure à l'adresse portail Azure.
  2. Cliquez sur l'icône Azure Active Directory dans la barre de navigation de gauche.
  3. Cliquez sur Enregistrements d'application dans le menu d'Azure Active Directory.
  4. Cliquez sur le bouton Nouvel enregistrement.
  5. Entrez le nom Document Inbound dans le champ Nom.
  6. Sélectionnez l'option appropriée pour les Types de comptes pris en charge pour l'enregistrement d'application.
  7. Entrez l'URI de redirection appropriée pour votre enregistrement d'application. C'est l'URI vers laquelle Azure AD redirige l'utilisateur après l'authentification. L'URI doit être configurée sur Web pour la plateforme et écrite au format suivant : https://**adresse externe de Business Central/BC/OAuthLanding.htm**.
  8. Cliquez sur le bouton Enregistrer pour créer l'enregistrement d'application.
  9. Notez l'ID d'application (client) et l'ID de répertoire (locataire) sur la page de l'enregistrement d'application. C'est l'identifiant unique pour votre enregistrement d'application que vous devrez utiliser lorsque vous configurerez votre Document Inbound dans Business Central.
  10. Cliquez sur l'onglet Certificats & secrets, puis sur Nouveau secret client pour créer un nouveau secret qui sera utilisé pour authentifier votre application avec Azure AD.
  11. Entrez une description pour le secret, choisissez une date d'expiration et cliquez sur Ajouter.
  12. Notez la valeur du secret générée, car elle ne sera affichée qu'une seule fois et ne pourra pas être récupérée ultérieurement. Veuillez noter la valeur du secret, car elle est nécessaire pour configurer Document Inbound dans Business Central.
  13. Cliquez sur l'onglet Autorisations API, puis sur Ajouter une autorisation et ajoutez les autorisations suivantes.
Groupe d'autorisations API / Nom de l'autorisation Type Description
Microsoft Graph Directory.Read.All Application Permet de lire les données de répertoire dans l'ensemble du locataire Microsoft Entra ID. Cela inclut, entre autres, les utilisateurs, les groupes, les enregistrements d'application et d'autres objets de répertoire. L'autorisation est utilisée pour récupérer des informations à l'échelle du locataire, résoudre des objets de répertoire et vérifier leur existence ou leurs propriétés, sans qu'un utilisateur doive être connecté.
Microsoft Graph Directory.Read.All Application Nécessaire lorsque le produit doit déterminer, vérifier ou afficher des informations sur les utilisateurs, les groupes ou les applications à l'échelle du locataire. Cela peut être nécessaire, par exemple, pour des sélections d'utilisateurs, des attributions de groupes, des vérifications d'autorisations ou des processus en arrière-plan.
Microsoft Graph Group.ReadWrite.All Application Permet de créer, lire, mettre à jour et supprimer des groupes Microsoft 365 et Entra ID. De plus, les propriétés de groupe et les adhésions aux groupes peuvent être gérées sans qu'un utilisateur doive être connecté.
Microsoft Graph Group.ReadWrite.All Application Permet de gérer les adhésions aux groupes, par exemple en ajoutant ou en supprimant des utilisateurs dans des groupes Microsoft 365 ou Entra ID. Cela permet d'attribuer automatiquement aux utilisateurs les groupes et les autorisations appropriés.
Microsoft Graph Group.ReadWrite.All Application Permet de lire et d'écrire des contenus et des conversations liés aux groupes au sein des groupes Microsoft 365. Cette autorisation est utilisée lorsque l'application fournit des fonctionnalités basées sur la collaboration de groupe ou la communication de groupe.
Microsoft Graph Mail.ReadBasic.All Application Permet de lire les propriétés de base des e-mails dans toutes les boîtes aux lettres, telles que l'expéditeur, le destinataire, l'objet et la date de réception. L'accès n'inclut explicitement pas le contenu des messages, les aperçus, les pièces jointes ou les propriétés avancées des e-mails.
Microsoft Graph Mail.ReadBasic.All Application Utilisé pour fournir des métadonnées d'e-mail pour des résumés, des vérifications, des fonctions de recherche ou des processus de synchronisation, sans avoir besoin d'accéder au contenu confidentiel des e-mails.
Microsoft Graph Mail.ReadWrite Application Permet de créer, lire, mettre à jour et supprimer des e-mails dans toutes les boîtes aux lettres du locataire. L'application peut ainsi gérer et modifier des objets e-mail sans qu'un utilisateur doive être connecté.
Microsoft Graph Mail.ReadWrite Application Utilisé pour le traitement automatisé des e-mails, par exemple pour déplacer, archiver, modifier ou supprimer des messages. L'autorisation n'inclut pas l'envoi d'e-mails.
Microsoft Graph User.Read Délégué Permet à un utilisateur de se connecter à l'application et de lire les informations de profil de base de l'utilisateur actuellement connecté. Cela inclut, par exemple, le nom, l'adresse e-mail et d'autres informations nécessaires à l'identification de l'utilisateur.
Microsoft Graph User.Read Délégué Utilisé pour fournir le contexte de l'utilisateur actuel au sein de l'application, par exemple pour afficher des informations sur l'utilisateur ou pour associer des actions à l'utilisateur connecté.
Microsoft Graph User.Read.All Application Permet de lire les profils complets de tous les utilisateurs dans le locataire Microsoft Entra ID. Cela inclut des informations telles que les noms, les adresses e-mail, les départements et d'autres attributs de profil.
Microsoft Graph User.Read.All Application Utilisé pour résoudre, afficher et traiter des informations sur les utilisateurs à l'échelle du locataire. Les cas d'utilisation typiques incluent les listes d'utilisateurs, les attributions d'utilisateurs, les vérifications, les analyses d'autorisations ou les processus automatisés en arrière-plan.
  1. Cliquez sur le bouton Accorder le consentement de l'administrateur pour accorder l'autorisation d'un consentement d'administrateur.

Saisie des informations de l'enregistrement d'application Azure dans Business Central

Les étapes suivantes vous guideront dans la configuration de l'enregistrement d'application pour les documents entrants via l'assistant d'enregistrement d'application.

  1. Accédez à Document entrant - Configurer le module.
  2. Cliquez sur l'action Configurer l'enregistrement d'application dans la Configuration du module Document Inbound pour continuer.
  3. Un assistant d'enregistrement d'application s'affiche. Cliquez sur Démarrer pour commencer la configuration.
  4. Pour continuer à cette étape, il est nécessaire que vous ayez déjà préparé un enregistrement d'application pour Document Inbound. Si vous n'avez pas créé d'enregistrement d'application pour les documents entrants, consultez la section Création de l'enregistrement d'application Azure dans le portail Azure.
  5. Remplissez les champs Nom de l'enregistrement d'application, ID client, Clé secrète client, ID de locataire et URL de redirection.
  6. Lorsque tous les champs sont correctement remplis, cliquez sur Suivant pour continuer la configuration.
  7. Lorsque vous cliquez sur Terminer, les modifications seront appliquées aux paramètres de l'enregistrement d'application dans Document Inbound.

!! Avertissement * Si l'enregistrement d'application n'est pas correctement configuré, Document Inbound peut ne pas fonctionner correctement dans certains domaines. * Les enregistrements d'application existants seront écrasés à la fin de l'assistant d'enregistrement d'application.

Voir aussi