> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Azure AD comme fournisseur d’identité externe OAuth 2.0

> Configurez Azure Active Directory (Azure AD) comme fournisseur d’identité externe OAuth 2.0 pour ABBYY Vantage : enregistrez l’application, définissez les claims et liez le tenant.

<div id="prerequisites">
  ## Prérequis
</div>

Avant de configurer Azure Active Directory pour l’utiliser comme fournisseur d’identité externe, créez un enregistrement d’application. L’enregistrement de votre application établit une relation de confiance entre votre application et le fournisseur d’identité externe.

Pour créer l’application, suivez les étapes ci-dessous :

<Steps>
  <Step title="Ouvrez le portail Azure">
    Accédez au [portail Azure](https://portal.azure.com/) et connectez-vous. Dans le volet de gauche, sélectionnez **Azure Active Directory**.
  </Step>

  <Step title="Ouvrez App registrations">
    Dans le volet de droite, sélectionnez **App registrations**, puis cliquez sur **New registration**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/jZX7kaKQgdxaDiIT/images/vantage/tenant-admin/sysadmin_identityprovider_azuread_1.png?fit=max&auto=format&n=jZX7kaKQgdxaDiIT&q=85&s=516dc38daf0522bc12250b5f5a8cc010" alt="Volet Azure AD App registrations avec le bouton New registration mis en évidence" width="1880" height="840" data-path="images/vantage/tenant-admin/sysadmin_identityprovider_azuread_1.png" />
    </Frame>
  </Step>

  <Step title="Remplissez le formulaire d’enregistrement">
    Indiquez les éléments suivants :

    * **Name** — un nom pour l’application.
    * **Supported account types** — sélectionnez **Accounts in this organizational directory only (ABBYY only - Single tenant)**.
    * **Redirect URI** — pour chaque URL Vantage qui doit être authentifiée à l’aide de ce compte, saisissez `https://<your-vantage-url>/auth2/signin-oidc`.

    <Frame>
      <img src="https://mintcdn.com/abbyy/jZX7kaKQgdxaDiIT/images/vantage/tenant-admin/sysadmin_identityprovider_azuread_5.png?fit=max&auto=format&n=jZX7kaKQgdxaDiIT&q=85&s=555f69b01ed5eb5abd3683cb079c4c50" alt="Formulaire d’enregistrement d’application Azure AD avec les champs nom, types de comptes pris en charge et URI de redirection" width="624" height="557" data-path="images/vantage/tenant-admin/sysadmin_identityprovider_azuread_5.png" />
    </Frame>
  </Step>

  <Step title="Enregistrez l’application">
    Cliquez sur **Register**.
  </Step>
</Steps>

L’enregistrement de votre application dans Azure Active Directory est maintenant terminé. Une fois les étapes ci-dessus terminées, vous devrez configurer Azure Active Directory pour l’utiliser comme fournisseur d’identité externe.

<div id="set-up-azure-active-directory">
  ## Configurer Azure Active Directory
</div>

Pour configurer Azure Active Directory, suivez ces étapes :

<Steps>
  <Step title="Ouvrir la page Overview de l’application">
    Sur la page **Overview** de votre application, enregistrez les valeurs de **URI d’ID d’application** et de **ID du tenant de l’annuaire**, puis cliquez sur la valeur de **Redirect URIs**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/jZX7kaKQgdxaDiIT/images/vantage/tenant-admin/sysadmin_identityprovider_azuread_3.png?fit=max&auto=format&n=jZX7kaKQgdxaDiIT&q=85&s=d5ceda3161250edfe3d970094995ab33" alt="Page Overview d’Azure AD affichant les valeurs de l’URI d’ID d’application, de l’ID du tenant de l’annuaire et de Redirect URIs pour l’application enregistrée" width="1235" height="296" data-path="images/vantage/tenant-admin/sysadmin_identityprovider_azuread_3.png" />
    </Frame>
  </Step>

  <Step title="Configurer les jetons">
    Sélectionnez **Access tokens** et **ID tokens**, puis cliquez sur **Save**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/jZX7kaKQgdxaDiIT/images/vantage/tenant-admin/sysadmin_identityprovider_azuread_4.png?fit=max&auto=format&n=jZX7kaKQgdxaDiIT&q=85&s=60616e66cebb2cc7c456043654b1d24d" alt="Configuration des jetons Azure AD avec les cases Access tokens et ID tokens cochées" width="916" height="261" data-path="images/vantage/tenant-admin/sysadmin_identityprovider_azuread_4.png" />
    </Frame>
  </Step>
</Steps>

<div id="next-steps">
  ## Prochaines étapes
</div>

Une fois Azure AD configuré, connectez-le à votre tenant Vantage. Vous aurez besoin des éléments suivants :

* L’**ID d’application (client)** de l’étape 1 ci-dessus.
* L’URL Azure AD au format `https://login.microsoftonline.com/<Directory-tenant-ID>`.

Pour la configuration côté Vantage, voir [configuration d’un fournisseur d’identité externe pour un tenant](/fr/vantage/documentation/tenant-admin/tenant-management/configuring-tenant).

<div id="related-topics">
  ## Sujets connexes
</div>

* [Configurer un fournisseur d’identité externe OAuth 2.0](/fr/vantage/documentation/tenant-admin/tenant-management/oauth-2-0)
* [Active Directory en tant que fournisseur d’identité externe OAuth 2.0](/fr/vantage/documentation/tenant-admin/tenant-management/oauth-2-0-active-directory)
* [Configuration d’un fournisseur d’identité externe pour un tenant](/fr/vantage/documentation/tenant-admin/tenant-management/configuring-tenant)
* [Tester l’authentification externe](/fr/vantage/documentation/tenant-admin/tenant-management/testing-external-auth)
