Avant de commencer
Vous devez disposer des droits administrateur sur le portail.
Vous (ou votre équipe identité) devez avoir un accès administrateur à votre fournisseur d'identité pour configurer la connexion de provisionnement.
Ce que fait le provisionnement SCIM
Votre fournisseur d'identité pousse les changements d'utilisateurs vers Hamilton Apps via le protocole standard SCIM v2. Chaque utilisateur poussé devient une fiche collaborateur (résident) :
Nouvel utilisateur dans l'annuaire : le collaborateur est créé dans Hamilton Apps.
Utilisateur mis à jour (nom, email, département, responsable...) : la fiche collaborateur est mise à jour.
Utilisateur désactivé ou supprimé : le collaborateur est désactivé — jamais supprimé, l'historique est préservé.
Récupérer les informations de connexion
Connectez-vous à Hamilton Apps et cliquez sur votre nom en haut à droite, puis Paramétrages.
Dans le menu d'administration, cliquez sur "SCIM provisioning".
La page affiche tout ce dont votre fournisseur d'identité a besoin :
URL : le point d'accès SCIM de votre tenant (se terminant par /scim/v2). Cliquez sur le bouton presse-papiers pour la copier — "URL copiée" confirme.
Token : le jeton bearer qui authentifie la connexion. Cliquez sur le bouton presse-papiers pour le copier — "Token copié" confirme.
Date d'expiration : la date d'expiration du jeton. Prévoyez de renouveler la configuration avant cette date.
Traitez le token comme un secret : ne le collez que dans la configuration de provisionnement de votre fournisseur d'identité.
Configurer votre fournisseur d'identité
Dans votre fournisseur d'identité, créez ou ouvrez la configuration de provisionnement de l'application Hamilton Apps.
Collez l'URL comme URL de tenant/point d'accès et le Token comme jeton secret, puis testez la connexion.
Affectez les utilisateurs (ou groupes) à provisionner et démarrez le provisionnement.
Comprendre la correspondance des attributs
La page SCIM documente exactement comment les attributs SCIM entrants remplissent la fiche collaborateur. Points clés :
Identité : userName, givenName, familyName, active, preferredLanguage, email professionnel, téléphones fixe et mobile se transposent directement.
externalId est stocké comme identifiant de synchronisation qui relie les deux systèmes.
Fonction, département et société : rapprochés par leur nom — et créés automatiquement dans Hamilton Apps s'ils n'existent pas encore.
Groupe de droits (groups) et site (région de l'adresse professionnelle) : rapprochés par leur nom — à défaut, la valeur par défaut est utilisée, un nom de groupe ou de site mal orthographié ne bloque donc jamais le provisionnement.
Responsable (extension entreprise) : lié à la fiche collaborateur du responsable.
Matricule et numéro de badge (extension entreprise) remplissent les champs identifiant interne et RFID du badge.
Les champs non mappés par votre fournisseur d'identité prennent les valeurs par défaut de l'application.
Opérations prises en charge
Le point d'accès prend en charge les opérations SCIM standard sur les utilisateurs : création (POST /Users), lecture (GET /Users/{id} et requêtes filtrées), mise à jour (PATCH), remplacement (PUT) et désactivation (DELETE ou PATCH avec active=false).
Vérifier le provisionnement
Provisionnez un utilisateur de test depuis votre fournisseur d'identité.
Dans Hamilton Visitor ou Hamilton Meeting, ouvrez la gestion des résidents et vérifiez la fiche de l'utilisateur de test : identité, site, département, groupe de droits.
Modifiez un attribut dans l'annuaire et confirmez sa propagation, puis désactivez l'utilisateur de test et confirmez que le collaborateur est désactivé.
Bon à savoir
Les collaborateurs provisionnés se connectent en SSO quand il est activé ; les champs de compte gérés par la synchronisation ne doivent pas être modifiés à la main, la synchronisation suivante les écraserait.
Les noms de groupes, sites, départements et sociétés dans l'annuaire doivent correspondre aux noms configurés dans Hamilton Apps pour éviter les retours aux valeurs par défaut.
