Skip to main navigation Skip to main content Skip to page footer

EXTENSION TYPO3 • MICROSOFT ENTRA ID

Extension Microsoft Entra pour TYPO3 : sécurisez l'accès au backend avec le SSO de votre organisation


Connectez votre backend TYPO3 à Microsoft Entra ID pour centraliser l'authentification, renforcer la gouvernance des accès et réduire la gestion manuelle des comptes.
 

TYPO3 v12 & v13+  Support inclus  Déploiement rapide

Conçue pour les environnements TYPO3 où sécurité, gouvernance et conformité comptent.

Sécurité renforcée

MFA & Accès conditionnel

Gouvernance centralisée

Accès unifiés dans Entra

Sous License GPL v2

Code 100 % modifiable

Problèmes courants

Encore des accès backend gérés à la main ?

Les équipes TI font face chaque jour aux mêmes défis de gouvernance des accès TYPO3.

Mots de passe dispersés

Chaque éditeur TYPO3 gère son propre mot de passe local, sans politique centralisée, sans rotation automatique, et sans traçabilité.

Risque de credentials partagés
Aucune politique de complexité uniforme
MFA déconnectée de la sécurité de votre organisme

Comptes orphelins après départ

Quand un collaborateur quitte l'organisation, son accès TYPO3 reste actif jusqu'à ce que quelqu'un pense à le désactiver manuellement.

Comptes actifs après offboarding
Délai de révocation non maîtrisé
Surface d'attaque persistante

Manque de gouvernance

Impossible de savoir qui a accès à quoi, depuis quand, et avec quels droits. Les audits deviennent un cauchemar opérationnel.

Aucune revue d'accès automatisée
Logs d'accès fragmentés
Visibilité limitée sur les droits accordés

Architecture technique

Le pont entre TYPO3 et Microsoft Entra

Une intégration native qui s'insère dans votre infrastructure existante sans modifier votre configuration Entra.

Fonctionnalités

Matrice de fonctionnalités

Toutes les capacités nécessaires pour une intégration SSO enterprise-grade sur TYPO3.

SSO Microsoft Entra

Authentification unique via le protocole OpenID Connect natif de Microsoft Entra ID.


OIDC / OAuth 2.0

AppRoles mapping

Correspondance automatique des rôles Entra (typo3.*) vers les groupes backend TYPO3.


typo3.admin / typo3.editor

Synchronisation des groupes

Import et synchronisation automatique des groupes Entra vers les groupes backend TYPO3 à chaque connexion.


Group Claims / Graph API

Redirection automatique

Redirection transparente vers Entra ID dès l'accès au backend, sans afficher la page de login TYPO3.


Auto-redirect configurable

Liaison de compte existant

Bouton de liaison permettant à un utilisateur TYPO3 existant de connecter son compte Entra sans recréation.


Account linking flow

Logout global synchronisé

Déconnexion propagée vers Entra ID lors du logout TYPO3 — et réciproquement via back-channel logout.


Back-channel logout

TYPO3 v12, v13 & v14

Compatible avec les versions LTS et les dernières versions de TYPO3, incluant les breaking changes v13/v14.


v12.4 LTS / v13.x / v14

Configuration via TypoScript

Paramétrage complet via TypoScript et extension settings — aucune modification du core TYPO3 requise.


settings.php/additional.php

Spécifications

Prérequis techniques & stack

L'extension s'installe via Composer et ne nécessite aucune modification du core TYPO3 ni de votre tenant Entra existant.

PHP 8.1 ou supérieur

Compatible PHP 8.1, 8.2, 8.3

Installation Composer

composer require lex/microsoft-entra-auth

Azure App Registration

Une App Registration Entra avec les permissions adéquates

TYPO3 v12.4 LTS, v13.x ou v14

Testé et supporté sur les branches actives

Tarification

Choisissez le niveau d’accompagnement adapté à votre équipe TYPO3

Que vous ayez une équipe TYPO3 autonome, une gouvernance Microsoft Entra déjà en place ou un besoin d’accompagnement complet, nos forfaits vous permettent d’adopter le SSO Microsoft Entra dans TYPO3 selon votre niveau d’expertise interne.

Demander une recommandation de forfait

Plan Autonome

995 $ CAD / année

Pour les organisations qui ont déjà une équipe TYPO3 ou un fournisseur TYPO3 capable d’installer et configurer l’extension et Microsoft Entra.


Inclus :

  • Code source
  • Accès GitLab privé
  • Accès Composer privé
  • Mises à jour pendant 12 mois
  • Correctifs de sécurité pendant 12 mois
  • Documentation d’installation de base
  • Support par ticket pour questions techniques simples

Idéal pour les équipes TYPO3 autonomes, agences techniques, petites organisations et clients qui veulent intégrer Microsoft Entra SSO sans accompagnement lourd.

Plan Gouvernance TYPO3

1 950 $ CAD / année

Forfait recommandé

Pour les organisations qui veulent que l’accès au backend TYPO3 respecte leur gouvernance Microsoft Entra existante.


Inclus :

  • Tout le Plan Autonome
  • Mode SSO obligatoire
  • Comptes d’urgence contrôlés
  • Synchronisation avancée des groupes TYPO3
  • Journalisation d’authentification
  • Diagnostic de configuration
  • Support à la configuration initiale
  • Revue de configuration après installation

Le meilleur choix pour les cégeps, universités, OBNL structurés, intranets TYPO3 et organisations avec plusieurs sites TYPO3.

Plan Accompagné

3 450 $ CAD / année

Pour les organisations qui préfèrent un accompagnement complet.


Inclus :

  • Tout le Plan Gouvernance TYPO3
  • Accompagnement à l’installation
  • Accompagnement à la configuration
  • Revue après mise en production
  • Assistance lors d’une mise à jour TYPO3
  • Jusqu’à 8 heures de support incluses par année
  • Support utilisable pour diagnostic, configuration, mise à jour ou accompagnement

Idéal pour les ministères, organismes publics, CISSS / CIUSSS, grandes organisations et équipes TI avec une forte expertise Microsoft, mais une expertise TYPO3 limitée.

Recommandation Lex

Le Plan Gouvernance TYPO3 est conçu pour votre organisation

Pour les institutions publiques, OBNL et organisations gouvernementales, le Plan Gouvernance offre la combinaison optimale d'autonomie, de sécurité, d'auditabilité et de contrôle des accès. Il ne remplace pas votre gouvernance Microsoft Entra : il permet plutôt à TYPO3 de mieux s’y intégrer.

Conformité secteur public   Audit trail complet   Gouvernance des identités

1950 $
/an

Parlons-en

Détails des forfaits

Le Plan Autonome s’adresse aux organisations qui ont déjà une ressource TYPO3 interne ou un fournisseur TYPO3 capable de prendre en charge l’installation et la configuration.

Fonctionnalités incluses :

  • Connexion backend TYPO3 avec Microsoft Entra ID
  • Redirection automatique vers Microsoft Entra
  • Retour vers l’URL TYPO3 demandée après connexion
  • Déconnexion TYPO3 + Microsoft Entra
  • Liaison d’un utilisateur TYPO3 existant avec son compte Microsoft Entra
  • Mapping simple AppRoles Microsoft Entra vers groupes backend TYPO3
  • Compte d’urgence local documenté
  • Configuration par variables d’environnement ou settings TYPO3

Ce forfait convient aux clients qui veulent intégrer rapidement Microsoft Entra SSO à TYPO3 tout en gardant l’installation et la configuration à l’interne.

Le Plan Gouvernance TYPO3 est conçu pour les organisations qui veulent renforcer le contrôle des accès au backend TYPO3 sans multiplier les manipulations manuelles.

Fonctionnalités différenciatrices :

  • Mode SSO obligatoire pour forcer Microsoft Entra, sauf comptes d’urgence explicitement autorisés
  • Comptes d’urgence contrôlés et documentés
  • Journalisation de l’utilisation d’un compte local d’urgence
  • Synchronisation avancée AppRoles Microsoft Entra vers groupes backend TYPO3
  • Stratégie de synchronisation “add only” ou “sync strict”
  • Conservation possible de certains groupes TYPO3 locaux
  • Prévisualisation des changements avant application
  • Journalisation des connexions, rôles reçus, groupes appliqués et erreurs de mapping
  • Diagnostic de configuration TYPO3 / Microsoft Entra

Ce forfait est recommandé pour les cégeps, universités, OBNL structurés, intranets TYPO3 et organisations qui ont déjà une gouvernance Microsoft Entra en place.

Le Plan Accompagné s’adresse aux organisations qui veulent bénéficier d’une intégration plus encadrée, avec l’appui d’une agence TYPO3 expérimentée.

Services inclus :

  • Accompagnement à l’installation
  • Accompagnement à la configuration TYPO3
  • Validation de l’App Registration Microsoft Entra
  • Validation des Redirect URI
  • Validation des AppRoles
  • Définition de la stratégie de groupes TYPO3
  • Configuration du compte d’urgence
  • Revue après mise en production
  • Assistance lors d’une mise à jour TYPO3 majeure ou mineure
  • Jusqu’à 8 heures de support incluses par année

Le support inclus peut être utilisé pour des cas comme :

  • un utilisateur ne reçoit pas le bon groupe TYPO3;
  • le retour après connexion ne revient pas à la bonne page;
  • un édimestre perd ses accès après un changement de rôle;
  • le login local reste visible alors qu’il devrait être restreint;
  • un secret Microsoft Entra expire;
  • une mise à jour TYPO3 affecte le flux d’authentification.

Ce forfait est le meilleur choix pour les ministères, organismes publics, CISSS / CIUSSS, grandes organisations et clients dont le backend TYPO3 est critique.

FAQ

Questions fréquentes

Vous avez d'autres questions ? Notre équipe technique est disponible pour un appel de qualification.

Planifier un appel

Oui. Les forfaits Autonome, Gouvernance TYPO3 et Accompagné permettent l’utilisation sur tous les sites TYPO3 de la même organisation.

Pour une organisation publique, institutionnelle ou réglementée, nous recommandons généralement le Plan Gouvernance TYPO3 ou le Plan Accompagné.

Le Plan Gouvernance TYPO3 convient aux organisations qui ont déjà une équipe technique capable de faire l’installation. Le Plan Accompagné convient mieux aux organisations qui veulent déléguer la complexité TYPO3 à Agence Lex.

Oui, mais le niveau de support varie selon le forfait.

Le Plan Autonome inclut du support par ticket pour des questions techniques simples. Le Plan Gouvernance TYPO3 inclut du support à la configuration initiale. Le Plan Accompagné inclut jusqu’à 8 heures de support par année.

Non. Le renouvellement annuel permet de conserver l’accès aux mises à jour, aux correctifs et au dépôt GitLab / Composer privé.

Si vous ne renouvelez pas, vous conservez le code déjà obtenu selon les conditions de votre licence.

Oui. Les forfaits Gouvernance TYPO3 et Accompagné permettent de prendre en charge un mode SSO obligatoire, sauf pour les comptes d’urgence explicitement autorisés.

Cette approche est particulièrement utile pour les organisations qui veulent réduire l’utilisation des mots de passe TYPO3 locaux.

Oui. L’installation et l’accompagnement sont inclus dans le Plan Accompagné.

Pour les autres forfaits, Agence Lex peut aussi offrir une intervention ponctuelle via son service Maintenance TYPO3 & support TYPO3.

 Disponible pour nouveaux projets

Prêt à sécuriser votre backend TYPO3 avec Microsoft Entra ?

Contactez l'équipe Agence Lex pour une démonstration technique, un audit de votre configuration existante, ou simplement pour obtenir l'extension.

 Demander l'extension