Présentation de la fonctionnalité
Les audiences modernes Microsoft sont disponibles dans l'expérience unifiée. Les Audiences Modernes vous proposent de cibler vos contenus à destination d’une population spécifique, en utilisant les groupes d’utilisateur de votre organisation créé dans votre solution Office365.
Consultez la documentation Microsoft sur les Audiences Modernes
Voici la liste des fonctionnalités de l'Expérience Unifiée prenant en charge les audiences modernes Microsoft :
- Navigation
- Application
- Pied de page
- Flux d'actualités
Cas d'usage :
Prenons Consultao, une entreprise avec une division regroupant les RH ainsi que les commerciaux. Plusieurs groupes ont été paramétrés dans l'Entra ID :
- Un groupe commun "RH/commerciaux"
- Un groupe "RH" (sous-groupe)
- Un groupe "Commerciaux" (sous-groupe)
Consultao possède 15 applications dans son Expérience Unifiée, 7 d'entre elles sont destinées uniquement aux commerciaux, 3 sont destinées aux RH, et les 5 applications restantes sont destinées à toute la division.
Les administrateurs Consultao vont donc indiquer le groupe commun "RH/Commerciaux" en audience des 5 applications visibles par toute la division, le sous-groupe "RH" en audience des 3 applications destinées au département RH, et le sous-groupe "Commerciaux" en audience des 7 applications destinées au département des commerciaux.
Ainsi, les applications seront visibles seulement par les utilisateurs concernés par ces applications.
Présentation des audiences Microsoft
Les Audiences Microsoft se basent sur les groupes Entra ID. Les groupes Entra ID sont la représentation de votre organisation. Vous y retrouvez les structures organisationnelles, les accès aux ressources partagés, les appartenances à des projets ou des groupes transverses, ainsi que les habilitations de vos collaborateurs.
La gestion des groupes et les assignations des utilisateurs sont réalisés depuis le portail Azure Active Directory de votre Tenant.
On distingue deux catégories de groupe gérées dans Entra ID :
- Les Groupes de sécurité sont utilisés pour accorder l’accès aux ressources telles que les sites SharePoint.
- Les Groupes Microsoft 365 sont utilisés pour la collaboration entre utilisateurs, aussi bien à l’intérieur qu’à l’extérieur de votre entreprise. Ils incluent des services de collaboration tels que SharePoint et le Planificateur.
Plus d'informations sur les groupes de l'Entra ID ici.
Droits nécessaires pour le fonctionnement de la fonctionnalité
Autorisation déléguée User.Read.All
L'expérience unifiée utilise la permission déléguée "User.Read.All", qui permet à l'application de lire les propriétés de l'utilisateur connecté. Cette autorisation est un prérequis pour l'installation Jint qui est nécessaire à l'ensemble des fonctionnalités de Jint.
Autorisation Group.Read.All
Afin d'utiliser cette fonctionnalité, Jint a besoin d'une permission supplémentaire : Group.Read.All. Cette permission permet aux applications de répertorier les groupes, de lire leurs propriétés, ainsi que les appartenances de l'utilisateur connecté. Plus d'informations sur la permission Group.Read.All sur la documentation officielle de Microsoft ici.
Pour accorder la permission Group.Read.All dans le configurateur, rendez-vous dans une des sections concernées par les audiences modernes (sauf Flux d'actualités).
Ensuite, créez un nouvel élément ou ouvrez le formulaire d'édition d'un élément existant. Activez les Audiences modernes si ce n'est pas déjà fait.
Si vous n'avez pas encore accordé la permission nécessaire à votre application pour récupérer les groupes
Microsoft, un message ainsi qu'un lien permettant de mettre à jour les autorisations de votre application sont affichés.
Cliquez sur le lien qui va automatiquement réaliser une demande d'autorisation de l'application Jint sur votre Tenant. Elle vous récapitule les autorisations que vous allez déléguer à Jint.
Suite à la validation, il est possible que la dernière page vous signale un problème de connexion. La permission a bien été accordée. Il s'agit seulement d'un problème de redirection,
Revenez dans le configurateur et actualisez votre page, vous pouvez maintenant sélectionner des audiences Microsoft dans la section "Audience modernes".
Vous pouvez consulter l'application de votre configurateur en allant sur le portail Entra ID, dans la section "Enterprise applications".
Vous pouvez consulter la liste des permissions accordées à nos applications dans le centre d'administration SharePoint, dans la section "Avancé" > "Accès aux API".
Paramétrage des audiences
Pour paramétrer une audience, rendez-vous sur une des sections concernées de l'Expérience unifiée.
Ouvrez le mode ajout ou édition d'un élément pour afficher le formulaire.
Dans la section Audiences modernes :
- Recherchez les groupes Entra ID à rajouter en Audience
- Utilisez l'autocomplétion pour sélectionner rapidement le bon groupe Entra ID
- Vous pouvez rajouter plusieurs groupes Entra ID dans l'audience d'un élément
Les Audiences paramétrées sont consultables dans la colonne "Audience". Elles se distinguent des audiences classiques par leur icône bleue indiquant qu'il s'agit d'un groupe Microsoft.
Vous ne pouvez pas paramétrer des audiences modernes et des audiences classiques sur un même élément, seul la dernière information enregistrée sera pris en compte.
Vous pouvez supprimer une audience en cliquant sur l’icône de suppression, en mode édition.
Les éléments pour lesquels vous ne paramétrez pas d'audiences seront visibles pour tous les utilisateurs.
Sous-groupe :
Un sous-groupe est un groupe appartenant lui-même à un groupe dans l'Entra ID.
Les audiences de l'expérience unifiée fonctionnent pour les sous-groupes. Ainsi, dans le cas où un utilisateur fait partie d'un sous-groupe, il aura accès à tout le contenu paramétré avec les audiences correspondants au groupe et au sous-groupe.
Exemple : Les groupes B et C sont deux sous-groupes d'un groupe A. Un utilisateur du groupe B accède au contenu en direction des groupes B et A. Un utilisateur du groupe A accède au contenu à destination des groupes A, B et C.
Utilisateurs invités :
Les utilisateurs invités sur votre tenant sont aussi pris en compte dans le filtre par audiences modernes.
Il suffit donc d'ajouter vos utilisateurs invités aux groupes correspondants.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.