Dans le cadre de la mise en place de l'authentification unique (SSO) entre vos utilisateurs et notre service de téléphonie d'entreprise, l'application Ubefone doit être autorisée dans votre annuaire Microsoft Entra ID.
Si votre tenant dispose d'une restriction de consentement, l'intervention d'un administrateur est nécessaire. Vous avez deux possibilités, selon votre politique de sécurité.
Option 1 – Laisser chaque utilisateur autoriser lui-même (consentement utilisateur)
Vous pouvez autoriser vos utilisateurs à consentir eux-mêmes aux autorisations de l'application, lors de leur première connexion. Pour cela, votre administrateur peut ajuster le paramètre de consentement dans :
Entra ID > Applications d'entreprise > Paramètres de consentement et d'autorisation > Paramètres de consentement utilisateur,
en choisissant d'autoriser le consentement utilisateur (pour les autorisations à faible risque, ou pour toutes les autorisations). Chaque utilisateur verra alors l'écran de consentement à sa première connexion et donnera son accord pour son propre compte.
Option 2 – Autoriser l'application pour toute l'organisation (consentement administrateur)
Si vous préférez approuver l'application une seule fois pour l'ensemble de vos utilisateurs (sans qu'ils aient à valider individuellement), votre administrateur peut ouvrir le lien ci-dessous et accorder le consentement organisationnel :
https://login.microsoftonline.com/{VOTRE_TENANT_ID}/adminconsent?client_id=024dabd7-2b76-41f4-804f-bb4ab75c8ca3&redirect_uri=https://webrtc.ubefone.com:8091/api/auth/azure/callback
(Remplacez {VOTRE_TENANT_ID} par l'identifiant de votre tenant, ou utilisez « common ».)
Identité de l'application
- Nom : Ubefone
- Éditeur : UBEFONE (éditeur vérifié par Microsoft – badge bleu)
- Application (client) ID : 024dabd7-2b76-41f4-804f-bb4ab75c8ca3
- Domaine de l'éditeur : ubefone.com
- Redirect URI : https://webrtc.ubefone.com:8091/api/auth/azure/callback
- Conditions d'utilisation : https://www.ubefone.com/conditions-utilisation
- Politique de confidentialité : https://www.ubefone.com/politique-de-confidentialite
Permissions demandées et justification
- openid / User.Read : authentification SSO et lecture du profil de base de l'utilisateur connecté (identification).
- offline_access : maintien de la session pour éviter une reconnexion permanente.
- Contacts.Read / Contacts.Read.Shared : accès en lecture seule aux contacts professionnels, afin de permettre à vos utilisateurs de passer des appels vers leurs contacts et d'identifier les appelants directement depuis l'application de téléphonie. Cet accès est en lecture uniquement : l'application ne modifie ni ne supprime aucun contact.
L'application ne demande aucun accès aux autres données.