DEvolutions Hub Utilisateur SSO avec Encryption Service

DEvolutions Hub Utilisateur SSO avec Encryption Service

avatar

Bonjour,

Nous venons de déployer une instance Devolutions Hub avec Entra ID SSO et CIM provisonning.

L'invitation d'un utilisateur a bien fonctionné mais pour une expérience utilisateur optimum nous avons ajouté le Encryption service hosté dans Azure.

Après avoir ajouté l'utilisateur au group d'access il peut bien s'authentifier sans invitation préalable.
Le soucis actuel est qu'il n'est pas considéré comme Sync et ne se retrouve donc dans aucun groupe.

Nous avons attendu un cycle de syncro CIM mais le problème reste identique.



Que faut-il faire changer ce status ?

Bien à vous

b5cc9ab8-c8ab-4e1b-8569-7fd619171c9a.png

All Comments (9)

avatar

Bonjour,

Est-ce que l'utilisateur fut ajouté dans l'application? Sans l'ajout, il est possible, selon vos configurations, que l'utilisateur puisse s'authentifier tout de même, mais qu'il ne soit pas synchronisé.
Configurer l'authentification SSO avec Microsoft Azure - Devolutions Documentation

Prendre note que les groupes imbriqués ne sont pas supporter.

Voici la configuration qui permettrait ce comportement. (Authentifié sans synchronisation)
Propriétés – Affectation requise

Merci, bonne journée!

Maxime Morin

avatar

Bonjour,

Merci pour le retour malheureusement ça ne correspond pas à mon problème.

L'option affectation requise est bien active et le user est bien membre direct d'un des groupe assigné à cette application.

Avant l'activation du Encryption Service les utilisateurs ajouté dans le groupe arrivaient bien dans Devolutions Hub avec le Status Invitation nécessaire.



Après l'activation de Encryption Service il n'y a pas de proposition d'invitation.
Les utilisateurs son donc créé lors du premier login mais n'obtinne pas les permissions liée aux groupe dont ils sont membre.

Qu'elle est donc la bonne méthode pour inclure de nouveau utilisateurs avec les SSO et Encryption Service ?

Bien à vous

444e26cc-79d2-4f2d-b626-9dc4e4bfef0f.png

avatar

Bonjour,

Pour info le user est maintenant passé en Sync et les autres utilisateurs le bouton Invitation nécessaires est apparu.
Je ne sais pas si cela est du à une action de votre part ou si il fallait juste de la patience.

Bien à vous

avatar

Bonjour,

Oui, nous avons détecté et corrigé un problème vendredi passé par rapport à la synchronisation.

Bonne journée!

Maxime Morin

avatar

Bonjour,
J'ai un problème similaire, j'ai créé un usagé directement dans Dévolution hub, il s'est connecté. Par la suite j'ai configuré le SSO avec Microsoft, j'ai ajouté un groupe, tout les membres de mon groupe se sont ajoutés au Hub sauf moi et celui qui avait été créé au préalable dans Dévolution HUB.
J'ai donc supprimé l'usagé local, attendu la synchronisation, mais rien n'apparait. J'ai cherché dans le journal du provisionnement , j'ai une erreur avec l'usagé en question.
Code d'erreur
SystemForCrossDomainIdentityManagementServerError

Auriez-vous une idée pour régler la situation?

Merci

avatar

Bonjour.

Nous travaillons actuellement sur l'amélioration du processus de provisionnement afin d'offrir une meilleure expérience à nos utilisateurs.

Dans un premier temps, nous vous invitons à redémarrer le provisionnement dans Azure pour voir si cela résout le problème. Si les erreurs persistent après cette étape, nous ouvrirons un billet de support pour vous assister davantage.

Par ailleurs, si vous avez un message d'erreur accompagné du code d'erreur SystemForCrossDomainIdentityManagementServerError, n'hésitez pas à nous le transmettre. Cela nous aidera à être plus précis dans la recherche de la cause du problème.

Bonne journée.

Jonathan Trépanier

avatar

Bonjour,
J'ai bien redémarré le provisionnement hier en fin de journée, ce matin toujours rien, j'ai deux utilisateurs qui sont dans la même situatution.
Voici le message d'erreur qui accompagne le code d'erreur.

Détails
Code d'erreur
SystemForCrossDomainIdentityManagementServerError
Message d’erreur
StatusCode: InternalServerError Message: Processing of the HTTP request resulted in an exception. Please see the HTTP response returned by the 'Response' property of this exception for details. Web Response: {"schemas":["urn:ietf:params:scim:api:messages:2.0:Error"],"status":"500","detail":"scim-0009: Patch Error","scimType":null,"lucidError":{"id":"24853a92-a960-442b-9d48-ade4889a5619","operationId":null,"status":"500 Internal Server Error","code":"scim-0009","title":"Patch Error"}}. This operation was retried 2 times. It will be retried again after this date: 2024-11-06T16:54:09.8754468Z UTC

Si ça peut aider, tout ceux qui n'étaient pas créés dans l'environnements Dévolutions ont bien été synchronisé par Azure .
Merci!

avatar

Bonjour,

Nous avons réussi à identifier la cause de votre problème et allons déployer un correctif d'ici mercredi. Je vous suggère donc de redémarrer votre provisionnement ce mercredi le 18 Novembre.

Merci et bonne journée.

Jonathan Trépanier

avatar

Bonjour,

La synchro fonctionne pour tout le monde maintenant.
Le problème semble réglé.

Merci!