---
title: Comment configurer l'application de Profile dans l'instance Microsoft Entra ID
slug: portal-sub/comment-configurer-lapplication-de-profile-dans-linstance-microsoft-entra-id
docTags: 
createdAt: 2026-03-04T12:03:24.273Z
---

# Présentation de l'article

L'article suivant est destiné aux administrateurs de système ou aux utilisateurs techniques de Profile.

Il couvre le processus de configuration de l'instance Microsoft Entra ID de votre organisation afin de préparer la mise en place de l'authentification unique (SSO) avec Profile. Au fur et à mesure que vous accomplirez ces étapes, vous rassemblerez certains paramètres qui seront nécessaires pour configurer Profile

:::hint{type="info"}
**Clause de non-responsabilité:**
Les instructions fournies pour la configuration de Microsoft Entra ID sont basées sur nos constatations et les meilleures pratiques de l'industrie. Elles sont destinées à servir de guide général et peuvent ne pas couvrir toutes les configurations uniques ou les exigences spécifiques de votre organisation. 
&#x20; Avant de mettre en œuvre ces configurations, nous recommandons fortement de consulter les équipes de sécurité, de conformité et de TI de votre organisation pour s'assurer que les privilèges et les paramètres attribués sont conformes à vos politiques de sécurité internes et à vos exigences de conformité. 
&#x20; Intrahealth n'assume aucune responsabilité en cas de mauvaise configuration, de vulnérabilité de la sécurité ou de problèmes de conformité pouvant résulter de l'application de ces configurations. Un examen approfondi et l'approbation de vos équipes internes sont essentiels pour garantir que l'intégration entre Profile et Microsoft Entra ID s'aligne sur les normes opérationnelles, de sécurité et de conformité de votre organisation.

:::

# Configurer l'application Profile dans Microsoft Entra ID

:::::WorkflowBlock
:::WorkflowBlockItem
Connectez-vous à [https://entra.microsoft.com](https://entra.microsoft.com)

![](https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/a48iNz26Zf_CebiRjNmfv_xfwaiq4km-h9leky3jrnulmiattmtdnfa.png)
:::

:::WorkflowBlockItem
Allez &#xE0;**&#xA0;Applications / Inscriptions d'applications**

![](https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/64LiyyzkrdgGzMNfTntZi_p0hyfqx0a3exoyz4uhy8ajrybe4doi5ibw.png)
:::

:::WorkflowBlockItem
Cliquez sur l'onglet **Nouvelle inscription**.

![](https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/QSMglFsjSfxwQnYVVMyYM_zcnervm4dajmiqa8gcy-x8a9lgtaxkxa.png)
:::

:::WorkflowBlockItem
### Configuration de l'application

1. Entrez le nom de l'application (exemple : Profile EMR Application).
2. Sélectionnez l'option "...single tenant".
3. Sélectionnez l'option **Web** dans le menu déroulant de la section Redirect URL.
4. Ajouter l'URL : **https\://**&#x63;hemin du serveu&#x72;**/idp/signin-oidc**
   - **Remarque:** L'URL ci-dessus est un exemple. Veuillez remplacer « chemin du serveur » par votre propre **Serveur&#xA0;**&#x71;ui se trouve sur l'écran de connexion du serveur de Profile.
5. Cliquer sur le bouton **S'inscrire**.

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/YIMdibo1Lh4T8gXQ4dUeH_mw8t92egizthi1jff-9ahwrjn5z2vauyqw.png" size="100" isUploading="false" initialPath="assets/mW8T92EGIZTHI1JFf-9AhwrJN5z2VAuYqw.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/mW8T92EGIZTHI1JFf-9AhwrJN5z2VAuYqw.png" position="flex-start" showCaption="false" indent="2"}

6. Après avoir cliqué sur **S'inscrire**, l'écran doit ressembler à ceci:

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/9rzvEhFuuPqvO_iu0GFzL_fzbj5ly3q9hvzk0fzkysx9jk8phhdjtikq.png" size="100" isUploading="false" initialPath="assets/FzBj5LY3Q9Hvzk0fZKySX9Jk8PhHDJtIKQ.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/FzBj5LY3Q9Hvzk0fZKySX9Jk8PhHDJtIKQ.png" position="flex-start" showCaption="false" indent="2"}
:::

:::WorkflowBlockItem
### Collecter les valeurs \[Application (client) ID] \&amp ; \[Authority URL].Vous copierez **L'ID de l'application (client)&#xA0;**&#x65;&#x74;**&#xA0;l'URL de l'autorité&#xA0;**&#xE0; partir de votre configuration Microsoft Entra ID. Ces identifiants sont cruciaux pour établir une connexion sécurisée entre Profile et Microsoft Entra ID, permettant à Profile de s'authentifier et d'interagir correctement avec Entra ID, Assurez-vous de stocker ces détails en toute sécurité, car ils seront nécessaires pendant le processus de configuration dans Profile.

1. Cliquez sur le nom de l'application qui a été créée. Dans l'écran suivant, vous verrez la page d'aperçu de l'application sélectionnée et l'ID de l'application (client) est visible.Copiez et enregistrez la valeur de l'ID de l'application (client) car elle sera nécessaire ultérieurement pour configurer Profile.

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/1re4fseOoWCQoLqqzRjlW_u2vmjh0hupdn9ucqeh64hsac-u0wv0nh6q.png" size="100" isUploading="false" initialPath="assets/U2vmjH0hUpDN9UCQEH64hSAc-U0wv0nH6Q.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/U2vmjH0hUpDN9UCQEH64hSAc-U0wv0nH6Q.png" position="flex-start" showCaption="false" indent="2"}

2. Cliquez sur l'onglet **Points de terminaison.&#xA0;**&#x43;opiez et enregistrez la valeur du champ **URL de l'autorité (comptes dans cet annuaire organisationnel uniquement)** car elle sera nécessaire ultérieurement pour configurer Profile.

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/kosQhTqvcwPt_ep-ZRj6W_0q8bxecpz6k0oxicqfcaacqpc6bdum9ia.png" size="100" isUploading="false" initialPath="assets/0q8bxeCpz6K0oXICqfCAacqP_C6bDUm9iA.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/0q8bxeCpz6K0oXICqfCAacqP_C6bDUm9iA.png" position="flex-start" showCaption="false" indent="2"}
:::

:::WorkflowBlockItem
### Configuration du secret clientLe secret client agit comme un mot de passe qui permet à Profile d'authentifier la sécurité avec Microsoft Entra ID. Une fois généré, ce secret doit être copié et stocké en toute sécurité, car il sera utilisé dans le processus de configuration pour assurer une connexion sécurisée entre les deux systèmes. 

1. Allez à **Certificats & secrets** et cliquez sur **+Nouveau secret client**.Lors de la création d'un secret d'application, vous serez invité à choisir une période d'expiration. Veillez à ce que la durée d'expiration choisie soit conforme aux politiques de sécurité et de rotation des informations d'identification de votre organisation. Les durées courantes sont de 6 mois, 12 mois ou 24 mois, en fonction des exigences de conformité internes.**Note&#xA0;**: Une fois le secret expiré, l'authentification à Profile avec Microsoft Entra ID échouera à moins qu'un nouveau secret ne soit généré. Assurez-vous de créer un nouveau secret avant que le secret actuel n'expire, et mettez à jour les paramètres du secret correspondant dans Profile afin d'éviter toute interruption de service.
2. Copiez et sauvegardez la valeur du secret client, car elle n'est visible qu'*une seule fois* lorsque le secret est ajouté. Veillez à copier cette valeur *à ce stade*, car elle sera nécessaire ultérieurement pour configurer Profile. Une fois que vous aurez copié cette valeur, elle deviendra l&#x65;**&#xA0;Secret du client de l'application**.

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/b-CfbUB2Y8UJKAHiXH7Tt_zgwzaj5zfa7mgkf4gweq6tmzwt2-o8qyq.png" size="100" isUploading="false" initialPath="assets/zgwZAJ5zfA7mGKF4gw_eQ6TmZwT2-o8QYQ.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/zgwZAJ5zfA7mGKF4gw_eQ6TmZwT2-o8QYQ.png" position="flex-start" showCaption="false" indent="2"}
:::

:::WorkflowBlockItem
### Configuration de la plate-formeNous devons configurer la plate-forme pour la nouvelle application afin d'assurer une intégration correcte avec Microsoft Entra ID. Ces configurations définissent comment l'application communique avec le fournisseur d'identité, y compris les protocoles d'authentification pris en charge, les URI de redirection et d'autres paramètres essentiels.

1. Allez sur **Authentification**
2. Cliquez sur **+Ajouter une plateforme**
3. Sélectionnez **Web**

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/HLKPjDWg92FpPOLu3cxro_fle0zqa-104vb90sky2agmjmsfsbhekxq.png" size="100" isUploading="false" initialPath="assets/flE0ZqA-104VB90skY2AgMjMsfSBh_EKxQ.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/flE0ZqA-104VB90skY2AgMjMsfSBh_EKxQ.png" position="flex-start" showCaption="false" indent="2"}

4. Vérifier que l'URL est **https\://**&#x63;hemin du serveu&#x72;**/idp/signin-oidc&#xA0;**&#x63;elle à laquelle le serveur de Profile se connectera. Il s'agit de la même URL qu'à l'étape 4.

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/x8hQlKoqHNZ675Qa6sdPD_ixjotnfkmsyi59qckmo8a29nclphuarr5a.png" size="100" isUploading="false" initialPath="assets/iXJOtNFkmSyI59qCkmO8a29NclPHUarr5A.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/iXJOtNFkmSyI59qCkmO8a29NclPHUarr5A.png" position="flex-start" showCaption="false" indent="2"}
:::

::::WorkflowBlockItem
### Configuration des jetons pour l'authentification des utilisateursPour permettre au système Profile d'identifier et d'authentifier en toute sécurité les utilisateurs qui se connectent via Microsoft Entra ID, nous devons configurer la génération des jetons et inclure les « revendications » nécessaires. Ces revendications, telles que les attributs de l'utilisateur, fournissent des informations critiques que le système Profile utilise à des fins d'authentification et d'autorisation. 

1. Accédez à la page de **Configuration du jeton**.
2. Cliquez sur + **Ajouter une revendication facultative**
3. Sélectionnez **ID** pour **Type de jeton**et vérifiez les éléments suivants:
   - email
   - fwd
   - preferred\_username
4. Cliquez sur **Ajouter**.

::Image[]{src="https://api.qa.archbee.co/api/optimize/zICxj0dnLereb6UUrBA3-/Ync6ywy5iEltyEq4wd6oj_hyxkmrozdykiiblega-hj-7lefiinic4yq.png" size="100" isUploading="false" initialPath="assets/hYXkMrOzDykIIBLEga-HJ-7LEfiIniC4YQ.png" githubPath="fr/ParamŠtres g‚n‚raux et configuration/Authentification unique/MS Entra ID/assets/hYXkMrOzDykIIBLEga-HJ-7LEfiIniC4YQ.png" position="flex-start" showCaption="false" indent="2"}

:::Paragraph{indent="1"}
Cela garantit que tous les jetons générés par Microsoft Entra ID incluront l'adresse électronique Microsoft Entra ID de l'utilisateur, fwd (adresse IP) et son nom d'utilisateur préféré.
:::

5. Une fenêtre contextuelle s'affiche pour l'ajout d'une réclamation facultative. Cochez la case pour activer l'autorisation de courrier électronique Microsoft Graph (nécessaire pour que les réclamations apparaissent dans le jeton) et cliquez sur **Ajouter**.
::::

:::WorkflowBlockItem
### Politiques d'accès conditionnelNous recommandons d'envisager la mise en œuvre de politiques d'accès conditionnel adaptées aux besoins de votre organisation. L'accès conditionnel permet de contrôler comment et quand les utilisateurs accèdent à l'application Profil, en ajoutant des couches de protection basées sur des facteurs tels que le risque de l'utilisateur, la conformité de l'appareil et l'emplacement. Pour obtenir des conseils sur la mise en place de politiques d'accès conditionnel, reportez-vous à la documentation de Microsoft:[https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview](https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview)
:::

:::WorkflowBlockItem
### Affectation d'utilisateurs et de groupes dans Microsoft Entra ID pour l'accès de Profile

Après avoir créé l'application Profile dans Microsoft Entra ID, vous pouvez affecter un accès dans la section " Utilisateurs et groupes ". Cette étape permet de contrôler quels utilisateurs ou groupes au sein de votre organisation peuvent accéder à Profile.Pour s'assurer que l'application Profile nouvellement ajoutée est régie par ces politiques d'utilisateurs et de groupes, allez à:

1. **Applications / Applications d'entreprise**.
2. Accédez à votre application de Profile.
3. Cliquez sur **Propriétés.**
4. Pour **Affectation requise?** : 
   - Si vous déployez l'application Profile et que vous souhaitez que seuls certains cliniciens ou membres du personnel y accèdent initialement, définissez **Affectation requise**? sur **Oui&#xA0;**&#x65;t affectez ces utilisateurs/groupes. 
   - Si l'application est destinée à être largement accessible à tous les utilisateurs de votre organisation, laissez le paramètre sur **Non**.
:::
:::::

Enfin, l'attribution d'un accès dans Entra ID ne permet pas à elle seule à un utilisateur d'accéder à Profile. Pour permettre l'accès, un compte d'utilisateur correspondant doit exister et être lié dans Profile pour établir un lien un à un avec l'utilisateur Entra ID.

### 11. Conclusion

Avec toutes les étapes complétées ci-dessus, vous devriez avoir enregistré :

- **L'URL de l'autorité&#xA0;**&#x20;(utilisé pour le **MS Entra ID Org site (root)**?dans les paramètres de Profile) 
  - Voir étape 5b
- **L'ID de l'application (client)** (utilisé pour **Client ID&#xA0;**&#x64;ans les paramètres de Profile) 
  - Voir étape 5a
- **Secret du client de l'application** (utilisé pour le **Secret client**dans les paramètres de Profile) 
  - Voir étape 6

Les trois valeurs seront utilisées dans la configuration des paramètres de Microsoft Entra ID dans Profile.

# En savoir plus 

Pour plus d'informations sur MS Entra ID dans Profile, veuillez cliquer sur les liens des articles ci-dessous: 

- [Microsoft Entra ID dans Profile](docId\:QcLU_uO_FQeQiBPm0VMJh)
- [FAQs: Microsoft Entra ID dans Profile](docId\:M2jAqci_HWIKYPW4JSz_n)
- [Comment ajouter l'authentification unique à la licence MS Entra ID dans Profile ](docId\:XzySRRlfehjGqe15S4RMk)
- [Comment configurer le Single Sign-On (SSO) pour Microsoft Entra ID dans Profile](docId\:cQbARACYsmdyXRl0Ux-df)
- [Comment configurer les utilisateurs existants pour l'authentification unique (SSO) avec Microsoft Entra ID dans Profile](docId\:j-eb5JZnyCD22yGeLXKOT)
- [Comment ajouter de nouveaux utilisateurs à Profile pour l'authentification unique (SSO) avec Microsoft Entra ID dans Profile](docId\:j5DI_Jj9oFTJ0cUs13BS2)
- [Comment empêcher les utilisateurs d'utiliser Microsoft Entra ID Single Sign-On (SSO) comme méthode de connexion](docId\:qW-Y_Fsxa_ZYY3FcgIElM)
- [Comment obliger les utilisateurs à n'utiliser que l'identification unique (SSO) Microsoft Entra ID comme méthode de connexion](docId\:d9TTljHkyxy-h5oRrTa9R)
- [Comment configurer le raccourci de l'application d'un utilisateur de Profile pour utiliser la méthode de connexion SSO (Microsoft Entra ID)](docId\:lWlYa_AHxIetYAsfp3pMY)
