> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://wiki.leviia.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Connexion SSO Azure Entra pour Leviia NEXT

Afin de réaliser la connexion de votre SSO Azure Entra (anciennement Active Directory), voici les éléments que vous devez nous fournir :

## Configuration Azure Entra
* Se connecter sur l'administration Azure
* Dans le menu du portail, choisir Microsoft Entra ID
* Puis dans le menu Entra > Gérer > Inscription d'applications
![Menu Inscription d'applications](https://storage.crisp.chat/users/helpdesk/website/-/7/1/8/1/7181a953295a4800/image_7tm4za.png)
* Créer une nouvelle inscription. L'URL de redirection correspond à l'**URI de** **__votre instance Leviia NEXT__**. Dans notre cas il s'agit de `sso-azure.leviia.com`.
![Inscription application](https://storage.crisp.chat/users/helpdesk/website/-/7/1/8/1/7181a953295a4800/image_8qg1cd.png)
* Générer un certificat pour obtenir un secret
![Résumé nouvelle inscription](https://storage.crisp.chat/users/helpdesk/website/-/7/1/8/1/7181a953295a4800/image_14wttd8.png)
* Nouveau secret client
![Nouveau secret client](https://storage.crisp.chat/users/helpdesk/website/-/7/1/8/1/7181a953295a4800/image_1eq3ad.png)
* Une fois le secret créé, il faut copier la Valeur correspondante (et non pas l'ID de secret)
![](https://storage.crisp.chat/users/helpdesk/website/-/7/1/8/1/7181a953295a4800/image_f3sabl.png)

* Retourner dans les informations de l'application, puis cliquer sur Points de terminaison, afin de récupérer l'URL de découverte de terminaison nécessaire à la configuration dans Leviia NEXT.Merci
![Point de terminaison](https://storage.crisp.chat/users/helpdesk/website/-/7/1/8/1/7181a953295a4800/image_7ylbje.png)
* Cette URL se retrouve sous la forme 
```
https://login.microsoftonline.com/{ID-ANNUAIRE}/v2.0/.well-known/openid-configuration
```


Merci de nous envoyer les 3 éléments :

* **ID client** : correspond à "ID d'application (client)" dans Azure
* **Secret client** : correspond à la valeur du secret dans la section Certificats de Azure
* **Découverte de la terminaison** : correspond à "Document sur les métadonnées OpenID Connect" dans Azure 
* **Portée** : généralement `openid email profile`
## 