Cet article explique comment attribuer automatiquement des licences à l'aide de groupes Active Directory (AD).
Ces instructions peuvent varier en fonction de votre environnement. Si vous avez des paramètres spécifiques, vous devrez peut-être les vérifier auprès des administrateurs de votre IdP, car Foxit ne prend en charge que cette fonction telle qu'elle est écrite dans cet article.
Conditions préalables : vous devez avoir configuré SSO/SAML avec Azure AD.
- Configurer les groupes d'utilisateurs dans Azure
- Obtenir les informations d'identification de l'approvisionnement
- Provisionner Azure App
- Activer le provisionnement
1. Configurer les groupes d'utilisateurs
Les produits seront automatiquement attribués en fonction des noms de groupes spécifiques.
1.1. Créez le(s) groupe(s) d'utilisateurs Azure AD pour les produits que vous possédez et affectez les utilisateurs à ce(s) groupe(s). Voir le tableau ci-dessous.
Remarque : les noms de groupe sont sensibles à la casse. Les groupes DOIVENT être nommés de cette manière.
Utilisateur(s) dans le groupe AD | Obtention automatique d'une licence du produit |
---|---|
Group for Foxit PDF Editor for Windows |
Foxit PDF Editor pour Windows |
Group for Foxit PDF Editor Pro for Windows |
Foxit PDF Editor Pro pour Windows |
Group for Foxit PDF Editor for Mac |
Foxit PDF Editor pour Mac |
Group for Foxit PDF Editor for Mobile |
Foxit PDF Editor pour Mobile |
Group for Foxit PDF Editor for Cloud |
Foxit PDF Editor pour Cloud |
Group for Foxit eSign |
Foxit eSign |
Voici un exemple : si vous voulez attribuer automatiquement des licences de Foxit PDF Editor PRO, vous devrez créer un groupe dans AAD appelé "Groupe pour Foxit PDF Editor Pro pour Windows". Et tout utilisateur de ce groupe recevra automatiquement une licence de Foxit PDF Editor PRO.
1.2. Cliquez sur Utilisateurs et groupes dans le panneau de navigation et sur "Ajouter un utilisateur/groupe", puis ajoutez vos groupes nouvellement créés.
2. Obtenir les informations d'identification de l'approvisionnement
Ouvrez la console d'administration Foxit et naviguez jusqu'à Paramètres > Paramètres de l'annuaire > onglet Annuaire
2.1. Cliquez sur Provision dans la section Actions à droite.
Maintenant vous verrez l'écran d'instructions, qui affichera l'URL du locataire et le SecretToken. Nous en aurons besoin à l'étape suivante.
3. Provisionner Azure App
Nous allons maintenant ajouter le provisionnement à votre application d'entreprise précédemment créée dans Azure. (La même application que vous avez utilisée pour le SSO).
3.1. Sélectionnez l'application d'entreprise que vous avez créée pour le SSO et choisissez Provisioning > Get Started.
3.2. Sélectionnez Automatique comme mode d'approvisionnement
Entrez l'URL du locataire et le jeton secret de l'étape 2.2.
3.3. Cliquez sur Tester la connexion pour vous assurer qu'Azure AD peut se connecter à Foxit Identity Management.
Si la connexion échoue, assurez-vous que votre compte Azure a les droits d'administration pour effectuer le provisionnement et réessayez.
3.4 (Facultatif mais fortement recommandé) Entrez l'adresse e-mail d'une personne ou d'un groupe qui doit recevoir les notifications d'erreur de provisionnement et cochez la case Envoyer une notification par e-mail en cas d'échec.
4. Activer le provisionnement et vérifier le statut
4.1. Activez le provisionnement de l'utilisateur en cliquant sur Démarrer le provisionnement.
4.2. Retournez à la console d'administration Foxit et cliquez sur OK sur l'écran montré à l'étape 2.2.
L'état du provisionnement s'affiche.
C'est fait, à partir de maintenant, la console d'administration Foxit attribuera automatiquement des licences de produits aux utilisateurs du groupe en fonction des noms de groupe.
Pour les applications Foxit SSO existantes créées dans Azure :
Si vous aviez un SSO/ SAML configuré précédemment à cette mise à jour, vous devrez affecter cette application SSO au groupe spécifique.
Vous pouvez le faire en naviguant vers votre application d'entreprise> en sélectionnant l'application SSO que vous avez créée pour la synchronisation du répertoire utilisateur et SSO/SAML. Naviguez jusqu'à Attribuer l'application à l'utilisateur/au groupe
Sélectionnez le groupe de produits Foxit spécifique que vous souhaitez approvisionner.
Naviguez jusqu'à l'onglet Provisioning> Restart Provision