Autorisez l'application Ubefone dans votre annuaire Microsoft Entra ID pour permettre à vos utilisateurs de se connecter en SSO azure.
Prérequis : un accès administrateur Microsoft Entra ID si votre organisation restreint le consentement aux applications tierces.
Deux façons de procéder, selon votre politique de sécurité.
Option 1 — Chaque utilisateur autorise l'application lui-même
- Ouvrez Entra ID > Applications d'entreprise > Paramètres de consentement et d'autorisation > Paramètres de consentement utilisateur.
- Autorisez le consentement utilisateur, pour les autorisations à faible risque ou pour toutes les autorisations selon votre politique.
Vos utilisateurs verront l'écran de consentement à leur première connexion et l'accepteront pour leur propre compte.
Option 2 — Autoriser l'application pour toute l'organisation en une fois
- Ouvrez ce lien avec un compte administrateur, en remplaçant {VOTRE_TENANT_ID} par l'identifiant de votre tenant Microsoft (ou utilisez common) :
https://login.microsoftonline.com/{VOTRE_TENANT_ID}/adminconsent?client_id=024dabd7-2b76-41f4-804f-bb4ab75c8ca3&redirect_uri=https://webrtc.ubefone.com:8091/api/auth/azure/callback- Validez le consentement organisationnel. Vos utilisateurs n'auront plus à valider individuellement.
Identité de l'application
| Champ | Valeur |
|---|---|
| Nom | Ubefone |
| Éditeur | UBEFONE (éditeur vérifié par Microsoft – badge bleu) |
| Application (client) ID | 024dabd7-2b76-41f4-804f-bb4ab75c8ca3 |
| Domaine de l'éditeur | ubefone.com |
| Redirect URI | https://webrtc.ubefone.com:8091/api/auth/azure/callback |
| Conditions d'utilisation | https://www.ubefone.com/conditions-utilisation |
| Politique de confidentialité | https://www.ubefone.com/politique-de-confidentialite |
Permissions demandées et justification
| Permission | Justification |
|---|---|
| openid / User.Read | Authentification SSO et lecture du profil de base de l'utilisateur connecté (identification). |
| offline_access | Maintien de la session pour éviter une reconnexion permanente. |
| Contacts.Read / Contacts.Read.Shared | Accès en lecture seule aux contacts professionnels, afin de permettre à vos utilisateurs de passer des appels vers leurs contacts et d'identifier les appelants directement depuis l'application de téléphonie. Cet accès est en lecture uniquement : l'application ne modifie ni ne supprime aucun contact. |