# Microsoft Entra ID + Lutril: setup guide

> Lutril se connecte à Microsoft Entra ID (Azure AD) comme application enregistrée, via le flux OAuth 2.0 client credentials. Vous fournissez le Tenant ID, le Client ID et un Client Secret, et vous accordez les permissions applicatives Microsoft Graph.

Source: https://www.lutril.com/fr/integrations/azure
Category: Identity (IDP)
Auth: service_account
Last verified: 2026-06-17

---

## Setup

1. [object Object]
2. Sur la page Overview de l’application, copiez l’Application (client) ID et le Directory (tenant) ID dans Lutril.
3. Ouvrez Certificates and secrets, cliquez sur New client secret, définissez une expiration, puis copiez la valeur du secret (affichée une seule fois) dans Lutril.
4. Ouvrez API permissions, cliquez sur Add a permission, choisissez Microsoft Graph, puis Application permissions, et ajoutez les permissions listées ci-dessus.
5. Cliquez sur Grant admin consent pour votre tenant et vérifiez que chaque permission affiche Granted dans la colonne Status.

## Access requested

- Microsoft Graph : User.Read.All (application)
- Microsoft Graph : Directory.Read.All (application)
- Microsoft Graph : AuditLog.Read.All (application)
- Microsoft Graph : User.ReadWrite.All (application, nécessaire pour créer ou mettre à jour des utilisateurs)

## References

- [Microsoft Entra ID documentation](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app)
- [Microsoft Entra ID console](https://entra.microsoft.com/#view/Microsoft_AAD_RegisteredApps/ApplicationsListBlade)
- [Enregistrer une application](undefined)
- [Obtenir un accès sans utilisateur (client credentials)](undefined)
