Quelqu'un qui existe déjà dans Entra ID n'a pas besoin d'être créé une deuxième fois dans portierX. Via SCIM, Entra ID transmet les utilisateurs et les groupes de lui-même et les tient à jour. Les nouveaux arrivants apparaissent, les partants disparaissent, et personne ne tient deux annuaires.
SCIM fonctionne en émission. C'est Entra ID qui décide du moment de l'envoi, pas portierX, et c'est pourquoi aucun bouton ici ne déclenche une récupération.
La connexion occupe deux endroits distincts du produit, et les deux vous sont nécessaires.
Paramètres, puis Provisioning, sert à générer le jeton avec lequel Entra ID s'authentifie. Seuls les propriétaires et les administrateurs de l'organisation voient cette entrée.
Intégrations, puis Entra ID SCIM, est la connexion elle-même. C'est là que vous verrez ensuite ce qui est réellement arrivé.

Le tableau des jetons SCIM, avec statut, date de création et dernière utilisation. Générer, renouveler et révoquer se font tous sur cette page.
La page porte deux blocs, SCIM tokens et Provisioning event log. Elle n'est traduite dans aucune langue et s'affiche en anglais sur les écrans allemand et français, jusqu'à l'entrée Provisioning dans la barre latérale.
Generate token en crée un. Une fenêtre s'ouvre alors une seule fois, portant Tenant URL et Secret token. Copiez les deux valeurs à ce moment-là. Une fois la fenêtre fermée, le jeton n'est plus conservé que sous forme d'empreinte et ne peut plus être affiché.
Le tableau en dessous présente Provider, Status, Created, Last used, Grace until et Actions. Un jeton est Active, Grace window ou Revoked.
Deux actions, et la différence compte.
Rotate émet un nouveau jeton et laisse l'ancien fonctionner un certain temps, ce qui vous permet de reconfigurer Entra ID sans interruption. Grace until indique le moment où cela prend fin.
Revoke arrête le jeton immédiatement. Il n'y a pas de période de tolérance, et l'approvisionnement depuis Entra ID échoue tant qu'un nouveau jeton n'y est pas configuré.
Ouvrez Intégrations et la tuile Entra ID SCIM. Le formulaire demande Token ID, Token et SCIM URL, les trois étant obligatoires. Ces libellés proviennent du schéma de connexion et non des fichiers de traduction, ils s'affichent donc en anglais dans toutes les langues.

Les trois valeurs proviennent de la page de provisioning. SCIM URL correspond à l'URL de locataire qui vous y a été présentée une seule fois.
Les mêmes valeurs se saisissent dans l'application de provisioning côté Entra ID.

Le résumé de la connexion compte les utilisateurs, les groupes et les comptes de service du dernier envoi, et indique en dessous combien de rôles ont pu être mappés.
L'onglet Résumé porte Résumé de la connexion avec Statut de synchronisation et Dernière synchronisation, ainsi que le nombre d'utilisateurs, de groupes et de comptes de service du dernier envoi.
En dessous se trouve Aperçu du mappage. Sa ligne vous dit combien de rôles Entra ID ont été mappés sur des rôles portierX, sous la forme "3 rôles sur 5 assignés avec succès aux rôles portierX". Afficher les règles de mappage vous mène aux règles correspondantes.
De retour sur la page de provisioning, Provisioning event log énumère chaque opération avec Time, Operation, Resource, Outcome et Detail. Outcome vaut Success, Rejected ou Error. C'est là que vous regardez quand Entra ID affiche tout au vert et qu'il manque malgré tout quelqu'un dans portierX.
L'onglet Configuration de la connexion n'est pas construit. Il le dit lui-même avec "Les paramètres de configuration SCIM d'Entra ID seront bientôt disponibles."
Son onglet Journal de synchronisation non plus, avec "L'historique des journaux de synchronisation SCIM Entra ID sera bientôt disponible." En attendant, le journal d'événements de la page de provisioning est l'endroit où regarder.
La page de provisioning est disponible aujourd'hui sur l'environnement de test et pas encore en production. Si vous ne la trouvez pas dans les Paramètres, c'est la raison, ou bien votre rôle. Demandez alors à portier.
Une personne approvisionnée n'est pas encore un identifiant d'accès. SCIM apporte des personnes et des groupes, pas des clés. Qui obtient quel accès reste votre décision dans portierX.