Office
Se connecter

Activer ou désactiver l’accélération automatique pour votre client SharePoint Online

Remarque :  Nous faisons de notre mieux pour vous fournir le contenu d’aide le plus récent aussi rapidement que possible dans votre langue. Cette page a été traduite automatiquement et peut donc contenir des erreurs grammaticales ou des imprécisions. Notre objectif est de faire en sorte que ce contenu vous soit utile. Pouvez-vous nous indiquer en bas de page si ces informations vous ont aidé ? Voici l’article en anglais à des fins de référence aisée.

SharePoint Online prend désormais en charge la découverte de domaine quand un utilisateur ouvre une session en utilisant un fournisseur d’identité tiers tel qu’Active Directory Federation Services (AD FS). Cette fonctionnalité réduit les invites d’ouverture de session pour l’utilisateur en « accélérant » celui-ci dans la page de connexion à la découverte du domaine d’accueil d’Azure Active Directory. Cette fonctionnalité appelée accélération automatique est appliquée en exécutant une applet de commande Windows PowerShelldans SharePoint Online Management Shell.

Sans accélération automatique, lorsqu’un utilisateur accède à un site et doit être authentifié, celles-ci sont envoyées à Azure Active Directory. Si leur société utilise Azure Active Directory pour la gestion des identités, l’utilisateur peut se connecter immédiatement. Si la société utilise un fournisseur d’identité de tiers, tels que AD FS, l’utilisateur doit entrer tout d’abord leur compte de messagerie avant d’être transférés vers le fournisseur d’identité appropriée (IdP). La page Azure Active Directory est importante lorsque sociétés ont plusieurs IdP ou tirer parti des scénarios invité (qui exigent aux utilisateurs de s’authentifier avec d’autres IdPs ou Azure Active Directory lui-même).

Cette approche peut être frustrante pour de nombreux utilisateurs. La fonctionnalité d’accélération automatique adoucit cette expérience.

Par défaut, seules des collections de sites non partagées avec l’extérieur (c’est-à-dire, dont le partage externe est désactivé) peuvent être accélérées. Quand un site est partagé avec l’extérieur, la page de connexion AAD est généralement nécessaire pour diriger les utilisateurs vers un point de terminaison où ils peuvent s’authentifier. Si l’entreprise a configuré son IdP pour authentifier des utilisateurs invités (par exemple, un composant additionnel extranet), il est possible d’accélérer toutes les collections de sites.

Remarque : Le paramètre whr peut également être utilisé pour personnaliser la page de connexion Azure Active Directory dans le cadre du package Azure Active Directory Premium.

Avant de pouvoir activer l’accélération automatique

Votre client SharePoint Online doit respecter les conditions suivantes avant de pouvoir activer l’accélération automatique.

Exigence

Raison

Il doit y avoir un seul fournisseur d’identité.

SharePoint Online doit avoir un site spécifique à cibler lors de l’accélération. L’organisation peut avoir plusieurs domaines du moment qu’il n’y a qu’un seul point de terminaison AD FS.

Activer l’accélération automatique

Pour activer l’accélération automatique AD FSpour des collections de sites internes, vous utilisez le paramètre SignInAccelerationDomain avec l’applet de commande Set-SPOTenantWindows PowerShell.

Par exemple, pour définir l’accélération automatique pour le domaine Contoso.com, exécutez l’applet de commande suivante :

Set-SPOTenant –SignInAccelerationDomain “contoso.com”

Si vous avez configuré votre IdP pour prendre en charge des utilisateurs invités, vous pouvez accélérer les sites pour lesquels le partage externe est activé en exécutant l’applet de commande suivante :

Set-SPOTenant -EnableGuestSignInAcceleration $true

Remarque : Avant d’exécuter cette commande, vous devez définir SignInAccelerationDomain.

Pour plus d’informations, voir Set-SPOTenant.

Désactiver l’accélération automatique

Si vous avez déjà activé l’accélération automatique et que vous souhaitez désactiver, vous pouvez modifier $true $false pour EnableGuestSignInAcceleration, comme dans cet exemple :

Set-SPOTenant -EnableGuestSignInAcceleration $false

Vous pouvez également désactiver l’accélération automatique pour le domaine en utilisant SignInAccelerationDomain avec la valeur Null, comme l’illustre l’exemple suivant :

Set-SPOTenant –SignInAccelerationDomain “”

Pour plus d’informations, voir Set-SPOTenant.

Forum aux questions sur l’accélération automatique

Q : Que puis-je faire pour rendre l’expérience aussi confortable que possible pour mes utilisateurs ?

R : Vous pouvez faire deux choses. Tout d’abord, assurez-vous que vos sites internes et externes sont clairement séparés. Ensuite, encouragez les utilisateurs à accéder d’abord à des sites internes dans le cadre de leur flux de travail quotidien. Envisagez éventuellement de créer un site exclusivement interne faisant office de page d’accueil. Vous pouvez également modifier votre stratégie de groupe afin que les utilisateurs soient dirigés vers une page d’accueil interne quand ils ouvrent leur navigateur. Une fois l’utilisateur connecté à un site (quelle que soit la méthode utilisée), il n’est pas invité à se connecter à d’autres sites.

Q : Que dois-je faire pour tirer parti de l’accélération automatique sur des sites partagés avec l’extérieur ?

R : Les utilisateurs externes peuvent s’authentifier à trois emplacements : Azure Active Directory (si l’organisation est un client « cloud », ou si elle utilise un compte Microsoft), le fournisseur d’identité de l’entreprise de l’utilisateur ou le fournisseur d’identité de votre entreprise (si vous utilisez une solution extranet locale). Si vous voulez activer l’accélération automatique pour des sites partagés avec l’extérieur, votre IdP doit pouvoir prendre en charge ces cas d’utilisation (ou au moins ceux que vous souhaitez que vos invités utilisent). Pour prendre en charge des invités dans AAD, MSA ou d’autres IdP, votre IdP doit pouvoir renvoyer l’utilisateur à l’écran de connexion AAD pour l’authentification.

Développez vos compétences dans Office
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoignez le programme Office Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×