Consultez les connecteurs compatibles avec Application Integration.
Déclencheur Azure AD
Le déclencheur Azure AD est un déclencheur d'événement du connecteur qui vous permet d'appeler une intégration en fonction des événements Azure AD auxquels vous vous êtes abonné dans votre connexion Azure AD.
Avant de commencer
Si vous prévoyez de créer ou de configurer une connexion pour le déclencheur Azure AD, assurez-vous de disposer du rôle IAM suivant dans le projet:
- Administrateur des connecteurs (
roles/connectors.admin
)
Pour en savoir plus sur l'attribution de rôles, consultez la section Gérer les accès.
Attribuez les rôles IAM suivants au compte de service que vous souhaitez utiliser pour le déclencheur Azure AD:
- Demandeur Application Integration (
roles/integrations.integrationInvoker
)
Pour en savoir plus sur l'attribution d'un rôle à un compte de service, consultez la page Gérer l'accès aux comptes de service.
Ajouter le déclencheur Azure AD
Pour ajouter un déclencheur Azure AD à votre intégration, procédez comme suit:
- Dans la console Google Cloud, accédez à la page Application Integration.
- Dans le menu de navigation, cliquez sur Intégrations.
La page Liste des intégrations s'affiche et liste toutes les intégrations disponibles dans le projet Google Cloud.
- Sélectionnez une intégration existante ou cliquez sur Créer une intégration pour en créer une.
Si vous créez une intégration :
- Saisissez un nom et une description dans le volet Créer une intégration.
- Sélectionnez une région pour l'intégration.
- Sélectionnez un compte de service pour l'intégration. Vous pouvez modifier ou mettre à jour les informations du compte de service d'une intégration à tout moment dans le volet Récapitulatif de l'intégration de la barre d'outils d'intégration.
- Cliquez sur Créer.
Cela entraîne son ouverture dans l'éditeur d'intégrations.
- Dans la barre de navigation de l'éditeur d'intégrations, cliquez sur Déclencheurs pour afficher la liste des déclencheurs disponibles.
- Cliquez sur l'élément Déclencheur Azure AD et placez-le dans l'éditeur d'intégrations.
Pour configurer le déclencheur Azure AD, vous pouvez utiliser une connexion Azure AD existante disponible dans les connecteurs d'intégration ou en créer une à l'aide de l'option de création de connexion intégrée.
Configurer le déclencheur Azure AD à l'aide d'une connexion existante
Vous pouvez configurer le déclencheur Azure AD à l'aide d'une connexion Azure AD existante dans les connecteurs d'intégration. Notez que le déclencheur Azure AD est un déclencheur d'événement du connecteur. Vous ne pouvez donc utiliser qu'une connexion Azure AD avec l'abonnement aux événements activé pour configurer le déclencheur.
Pour savoir comment configurer un déclencheur Azure AD à l'aide d'une nouvelle connexion Azure AD, consultez Configurer un déclencheur Azure AD à l'aide d'une nouvelle connexion.
Pour configurer un déclencheur Azure AD à l'aide d'une connexion Azure AD existante, procédez comme suit:
- Cliquez sur l'élément Déclencheur Azure AD dans l'éditeur d'intégrations pour ouvrir le volet de configuration du déclencheur.
- Cliquez sur Configurer un déclencheur.
- Fournissez les informations de configuration suivantes sur la page Éditeur de déclencheur d'événement du connecteur :
- Région:sélectionnez la région de votre connexion Azure AD.
- Connexion:sélectionnez la connexion Azure AD que vous souhaitez utiliser.
L'intégration d'applications n'affiche que les connexions Azure AD actives pour lesquelles un abonnement aux événements est activé.
- Type d'abonnement aux événements:sélectionnez le type d'abonnement aux événements qui déclenche l'intégration. Pour en savoir plus sur les types d'abonnements aux événements compatibles avec ce déclencheur, consultez la section Types d'abonnements aux événements compatibles.
- Compte de service: sélectionnez un compte de service disposant des rôles IAM requis pour le déclencheur Azure AD.
- Cliquez sur OK pour terminer la configuration du déclencheur et fermer la page.
Configurer le déclencheur Azure AD à l'aide d'une nouvelle connexion
Pour configurer le déclencheur Azure AD à l'aide d'une nouvelle connexion Azure AD, procédez comme suit:
- Cliquez sur l'élément Déclencheur Azure AD dans l'éditeur d'intégrations pour ouvrir le volet de configuration du déclencheur.
- Cliquez sur Configurer un déclencheur.
- Ignorez le champ Région.
- Cliquez sur Connexion, puis sélectionnez l'option Créer une connexion dans le menu déroulant.
- Procédez comme suit dans le volet Créer une connexion :
- Dans l'étape Emplacement, choisissez l'emplacement de la nouvelle connexion Azure AD :
- Région:sélectionnez une région dans la liste déroulante.
- Cliquez sur Suivant.
- À l'étape Détails de connexion, fournissez les informations suivantes sur la nouvelle connexion Azure AD :
- Version du connecteur:sélectionnez une version disponible du connecteur Azure AD dans la liste déroulante.
- Nom de la connexion:saisissez un nom pour la connexion Azure AD.
- (Facultatif) Description : saisissez une description de la connexion.
- (Facultatif) Activer Cloud Logging:cochez cette case pour stocker toutes les données de journal de la connexion.
- Compte de service: sélectionnez un compte de service disposant des rôles IAM requis pour la connexion Azure AD.
- Activer l'abonnement aux événements:sélectionnez cette option pour créer et activer un abonnement aux événements pour la connexion Azure AD. Vous pouvez activer uniquement les abonnements aux événements ou inclure également des entités, des opérations et des actions de connexion.
- (Facultatif) Développez la section Paramètres avancés pour configurer les paramètres du nœud de connexion.
Pour en savoir plus sur les paramètres du nœud de connexion pour Azure AD, consultez la documentation sur la connexion Azure AD.
- (Facultatif) Cliquez sur + Ajouter un libellé pour ajouter un libellé à la connexion sous la forme d'une paire clé-valeur.
- Cliquez sur Suivant.
-
À l'étape Destinations, fournissez les détails de l'instance Azure AD :
- Type de destination:sélectionnez Adresse hôte.
- Host (Hôte) : saisissez le nom d'hôte ou l'adresse IP de votre instance Azure AD.
- Cliquez sur Suivant.
-
À l'étape Authentification, fournissez les informations d'authentification de l'instance Azure AD :
- Sélectionnez le type d'authentification souhaité, puis saisissez les informations appropriées.
Pour comprendre comment configurer ces types d'authentification, consultez la section Configurer l'authentification.
- Cliquez sur Suivant.
- Sélectionnez le type d'authentification souhaité, puis saisissez les informations appropriées.
-
À l'étape Détails de l'abonnement aux événements, fournissez les détails de l'instance Azure AD dans laquelle les abonnements aux événements seront créés.
- ID client : ID client utilisé pour demander des jetons d'accès.
- Code secret du client : code secret du client utilisé pour demander des jetons d'accès.
- Version du secret:sélectionnez une version de secret.
- État du client: secret Secret Manager contenant l'état du client. Il est utilisé pour l'authentification des notifications de modification.
- Locataire Azure: locataire Microsoft Online utilisé pour accéder aux données. Si vous ne spécifiez pas de locataire, votre locataire par défaut est utilisé.
- Vous pouvez également sélectionner Activer l'enrichissement des données si vous souhaitez ajouter des informations supplémentaires à la réponse du système backend.
Les informations supplémentaires sont spécifiques à l'entité pour laquelle vous avez configuré l'événement. Pour en savoir plus, consultez la section Enrichissement des données dans les notifications d'événements.
- Sélectionnez Activer la connectivité privée pour une connectivité sécurisée entre votre application backend et votre connexion. Si vous sélectionnez cette option, vous devrez effectuer des étapes de configuration supplémentaires après avoir créé la connexion. Pour en savoir plus, consultez la section Connectivité privée pour l'abonnement aux événements.
- Saisissez la configuration de la file d'attente de lettres mortes. Si vous configurez une lettre morte, la connexion écrit les événements non traités dans le sujet Pub/Sub spécifié. Saisissez les informations suivantes :
- ID de projet de boîte à lettres morte : ID du projet Google Cloud dans lequel vous avez configuré le sujet Pub/Sub de boîte à lettres morte.
- Sujet de lettre morte : sujet Pub/Sub dans lequel vous souhaitez écrire les détails de l'événement non traité.
- Si vous souhaitez utiliser un proxy pour vous connecter à votre backend (pour l'abonnement aux événements), saisissez les informations suivantes:
- Type SSL du proxy : type SSL à utiliser lors de la connexion au serveur proxy. Sélectionnez l'un des types d'authentification suivants :
- Toujours: la connexion SSL est toujours activée pour l'abonnement aux événements.
- Jamais: la connexion n'est pas activée pour SSL pour l'abonnement aux événements.
- Schéma d'authentification du proxy : sélectionnez le type d'authentification pour l'authentification auprès du serveur proxy.
Les types d'authentification suivants sont compatibles :
- Basique : authentification HTTP de base.
- Utilisateur du proxy: saisissez le nom d'utilisateur à utiliser pour l'authentification auprès du serveur proxy.
- Mot de passe du proxy: sélectionnez le secret Secret Manager du mot de passe de l'utilisateur.
- Version du secret: sélectionnez la version du secret.
- Dans la section Serveur proxy, saisissez les détails du serveur proxy.
- Cliquez sur + Ajouter une destination, puis sélectionnez Adresse hôte comme Type de destination.
- Saisissez le nom d'hôte ou l'adresse IP du serveur proxy, ainsi que son numéro de port.
- Cliquez sur Suivant.
- Dans l'étape Emplacement, choisissez l'emplacement de la nouvelle connexion Azure AD :
- Vérifier: vérifiez les informations de connexion Azure AD fournies.
- Cliquez sur Créer pour terminer de créer une connexion Azure AD.
- ID de type d'événement:sélectionnez le type d'abonnement aux événements qui déclenche l'intégration. Pour en savoir plus sur les types d'abonnements aux événements compatibles avec ce déclencheur, consultez la section Types d'abonnements aux événements compatibles.
- Cliquez sur OK, puis fermez la page.
Sortie du déclencheur
La configuration de l'abonnement aux événements prend quelques minutes avec le déclencheur Azure AD. Vous pouvez consulter l'état de votre abonnement aux événements dans le volet de configuration du déclencheur, sous Détails de l'abonnement aux événements.
Le déclencheur Azure AD indique l'état d'un abonnement aux événements à l'aide des états suivants:
Creating
: indique que le déclencheur s'abonne à l'abonnement aux événements.Active
: indique que le déclencheur est correctement abonné à un abonnement d'événement.Error
: indique qu'un problème est associé à l'abonnement aux événements configuré.
En plus de l'état de l'abonnement aux événements, la section Détails de l'abonnement aux événements affiche d'autres informations, telles que la région de la connexion, son nom, le nom de l'abonnement aux événements, etc.
Variable de sortie du déclencheur
Pour chaque événement, le déclencheur Azure AD génère une variable de sortie ConnectorEventPayload
que vous pouvez utiliser dans vos tâches en aval. La variable de sortie est au format JSON et contient le schéma de charge utile Azure AD de sortie.
Exemple 1: Charge utile de sortie pour l'événement Azure AD: Utilisateur mis à jour
{ "type": "object", "properties": { "changeType": { "type": "string" }, "clientState": { "type": "string" }, "resource": { "type": "string" }, "resourceData": { "type": "object", "properties": {} }, "subscriptionExpirationDateTime": { "type": "string" }, "subscriptionId": { "type": "string" }, "tenantId": { "type": "string" } } }
Exemple 2: Charge utile de sortie enrichie de données pour l'événement Azure AD: User updated (Utilisateur mis à jour)
{ "type": "object", "properties": { "changeType": { "type": "string" }, "clientState": { "type": "string" }, "context-data": { "type": "object", "properties": {} }, "resource": { "type": "string" }, "resourceData": { "type": "object", "properties": {} }, "subscriptionExpirationDateTime": { "type": "string" }, "subscriptionId": { "type": "string" }, "tenantId": { "type": "string" } } }
Le champ context-data
contient des données enrichies sur l'entité.
Afficher les abonnements aux événements
Pour afficher et gérer tous les abonnements aux événements associés à une connexion dans Integration Connectors, procédez comme suit:
- Accédez à la page Integration Connectors > Connections (Connecteurs d'intégration > Connexions).
- Cliquez sur la connexion pour laquelle vous souhaitez afficher les abonnements.
- Cliquez sur l'onglet Abonnements aux événements.
Tous les abonnements d'événements de la connexion s'affichent.
Modifier le déclencheur Azure AD
Vous pouvez modifier un déclencheur Azure AD pour modifier ou mettre à jour la configuration de la connexion et les informations d'abonnement aux événements.
Pour modifier un déclencheur Azure AD, procédez comme suit:
- Cliquez sur l'élément Déclencheur Azure AD dans l'éditeur d'intégrations pour ouvrir le volet de configuration du déclencheur.
- Cliquez sur Configurer le déclencheur Azure AD.
- Procédez comme suit sur la page Éditeur du déclencheur d'événement du connecteur :
- Pour conserver l'abonnement aux événements précédemment configuré, cliquez sur Conserver. Sinon, cliquez sur Supprimer.
- Mettez à jour la configuration de la connexion et les détails de l'abonnement aux événements si nécessaire.
- Cliquez sur OK.
Vous pouvez consulter les informations de connexion et d'abonnement aux événements mises à jour dans le volet de configuration du déclencheur sous Détails de l'abonnement aux événements.
Types d'abonnements aux événements acceptés
Vous pouvez utiliser le déclencheur Azure AD pour appeler une intégration pour les types d'abonnements aux événements suivants:
Types d'abonnements aux événements | Description |
---|---|
Userprofiles
|
Un utilisateur est ajouté, supprimé, mis à jour ou supprimé définitivement. |
Users.updated
|
Un utilisateur est créé, mis à jour ou supprimé de manière temporaire. La création et la suppression d'utilisateurs déclenchent un type d'événement updated .
|
Users.deleted
|
Un utilisateur est définitivement supprimé. |
Quotas et limites
Pour plus d'informations sur les quotas et les limites, consultez la section Quotas et limites.
Étape suivante
- Découvrez toutes les tâches et tous les déclencheurs.
- Découvrez comment tester et publier une intégration.
- En savoir plus sur la gestion des erreurs
- Découvrez les journaux d'exécution d'intégration.