Affichage des informations sur l’abonnement SSO

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 4 minutes de lecture
  • Vous pouvez afficher des informations sur les applications Single Sign-On (SSO), les utilisateurs SSO et les groupes SSO associés à vos intégrations SSO.

    Important :
    Vous pouvez afficher des informations sur vos applications, utilisateurs et groupes SSO dans le et Espace de travail des actifs logiciels.Gestion des actifs logiciels Interface utilisateur principale Les sections suivantes fournissent des détails sur l’affichage de ces informations dans l’application Gestion des actifs logiciels classique. Pour plus de détails sur l’affichage de ces informations dans le , reportez-vous à la Espace de travail des actifs logiciels section Vue Opérations de licence.

    Affichage des informations sur l’intégration SSO

    Pour afficher les applications, les utilisateurs et les groupes pour une intégration SSO, accédez à Tous > Licence SaaS > Administration > Profils d'intégration SSO puis sélectionnez un profil. Les listes connexes fournissent des informations sur l’intégration.
    Tableau 1. Listes connexes des profils d’intégration SSO
    Liste Description
    Applications SSO Toutes les applications SSO.
    Utilisateurs de répertoires Tous des utilisateurs SSO.
    Groupes de répertoires Tous les groupes SSO.
    Travaux planifiés SAM - SSO <sso-provider> download applications tâche planifiée qui télécharge toutes les applications SSO. La tâche s’exécute lorsque le profil d’intégration SSO est publié, puis s’exécute quotidiennement.

    La SAM - SSO <sso-provider> update connected applications tâche planifiée télécharge les utilisateurs, les groupes et les abonnements pour les applications SSO. La tâche s’exécute quotidiennement et chaque fois qu’une application est connectée.

    Résultats de la tâche planifiée État des travaux planifiés.
    Tâches de répertoire

    La <sso-provider> - Download Group Membership tâche d’annuaire qui télécharge les appartenances aux groupes pour tous les utilisateurs. La tâche s’exécute lorsque le profil d’intégration SSO est publié, puis s’exécute quotidiennement.

    La <sso-provider> - Download Users tâche d’annuaire télécharge tous les utilisateurs. La tâche s’exécute lorsque le profil d’intégration SSO est publié, puis s’exécute quotidiennement.

    La <sso-provider> - Download Groups tâche d’annuaire télécharge tous les groupes pour tous les utilisateurs. La tâche s’exécute lorsque le profil d’intégration SSO est publié, puis s’exécute quotidiennement.

    Remarque :
    Lors de la mise à niveau vers la Microsoft version 4.3 du spoke Entra ID, la tâche d’annuaire n’est pas exécutée pour les Microsoft Azure AD - Download Group Membership intégrations SSO ou Directory existantes Microsoft Entra ID . Cette tâche d’annuaire n’est pas non plus créée pour les nouvelles Microsoft Entra ID intégrations SSO ou d’annuaire. Au lieu de cela, la tâche d’annuaire Microsoft Azure AD - Download Groups télécharge tous les groupes et appartenances aux groupes configurés sur Microsoft Entra ID.
    Résultats des tâches de répertoire État des tâches d’annuaire.

    Affichage des informations sur l’application SSO

    Pour afficher les utilisateurs, les groupes et les candidats à la réclamation d’une application, accédez à Tous > Licence SaaS > Applications SSO et sélectionnez une application. Les listes connexes affichent des informations pour l’application. Pour afficher les informations sur l’application SSO dans , reportez-vous à Espace de travail des actifs logiciels la section Afficher les applications SSO dans l’espace de travail.

    Tableau 2. Liste connexe Applications SSO
    Liste Description
    Utilisateurs d'applications SSO Tous les utilisateurs qui ont un accès direct à l’application, mais pas via l’appartenance à un groupe.
    Groupes d'applications SSO Tous les groupes ayant accès à l’application.
    Abonnements SSO Nombre total d’abonnements pour l’application. Un utilisateur peut avoir à la fois un accès direct à une application et un accès via un groupe. Toutefois, l’accès de l’utilisateur compte pour un seul abonnement, donc pour un seul enregistrement dans la liste des abonnements SSO.
    Remarque :
    • Ajoutez la colonne Rôle d’application SSO pour voir comment l’utilisateur reçoit l’accès à l’application. Si la valeur est un groupe, l’utilisateur y a accès en étant membre de ce groupe. Si la valeur est le nom de l’utilisateur, celui-ci dispose alors d’un accès direct à l’application. Les abonnements de l’utilisateur ne peuvent pas être récupérés si Gestion des actifs logiciels l’utilisateur a accès à l’application via une appartenance à un groupe. Pour récupérer l’abonnement, supprimez l’utilisateur du groupe sur le portail Azure AD et définissez l’état du candidat à la réclamation sur Fermé terminé.
    • Lorsque les abonnements SSO sont créés via des groupes d’applications SSO, la valeur Abonnement affecté est vide. Lorsque les abonnements sont créés via des utilisateurs d’applications SSO, la valeur Abonnement affecté affiche la date à laquelle l’abonnement est affecté à l’utilisateur. Une fois que vous avez effectué une mise à niveau vers la Gestion des actifs logiciels version 13.1.0 Gestion des licences SaaS ou une version ultérieure, les valeurs d’abonnement affectées existantes pour les abonnements créés via les groupes d’applications SSO se vident.
    Candidats à la réclamation Les abonnements qui ne répondent pas aux exigences d’utilisation définies par la règle de réclamation pour l’application.
    Mappages de modèle logiciel de groupe SSO Groupes SSO mappés à des modèles logiciels spécifiques pour la gestion des licences au niveau du groupe.

    Synchronisation des données avec les fournisseurs SSO

    Si vous supprimez un utilisateur, un groupe ou une application dans le portail Azure AD ou dans la Okta console développeur, les enregistrements Gestion des actifs logiciels correspondants sont supprimés lors de l’exécution des travaux planifiés quotidiens. Si vous révoquez l’accès d’un utilisateur à une application dans le portail Azure AD ou dans la Okta console développeur, directement ou indirectement en le supprimant d’un groupe, l’enregistrement d’abonnement de l’utilisateur correspondant est supprimé lors de l’exécution des travaux planifiés quotidiens.