Sammendrag
Dette dokumentet beskriver hvordan man konfigurerer en Azure Active Directory-integrasjon med Simployer Enterprise Access. Når konfigurasjonen er fullført, vil brukerne kunne logge inn på Simployer-portalen ved hjelp av SSO (Single Sign-On).
Forutsetninger
Følgende forutsetninger gjelder for dette dokumentet:
Administratorrettigheter i Azure-portalen for leietakeren der brukerne finnes
Kjennskap til Azure Active Directory-konfigurasjon i Azure-portalen
Informasjon som kreves av Simployer
Når konfigurasjonen er fullført, må følgende informasjon sendes til Simployer:
- Klient (applikasjons) ID
- Directory (leietaker) ID
- Klienthemmelighet (client secret)
Instruksjoner
1. I Azure-portalen, gå til Azure Active Directory → App registrations → New registration.
2. Skriv inn et passende navn for applikasjonen (for eksempel Simployer_SSO) under "Name" og bruk følgende URI som Redirect URI: https://login.simployer.com/login/callback
3. Gå til Certificates & secrets og klikk på New client secret.
4. Legg til en ny klienthemmelighet ved å gi den en passende beskrivelse (for eksempel "Simployer SSO Secret"), velg ønsket utløpstid (24 måneder er vanlig) og klikk Add.
5. Noter deg verdien ("Value") som vises nå, og lagre den sikkert. Den kan kun vises umiddelbart etter opprettelse. Når du forlater siden, vil ikke verdien være synlig.
6. Gå til Token configuration og klikk på Add optional claim.
7. I dialogboksen "Add optional claim" velger du "ID" som "Token type", markerer følgende claims og klikker Add:
- family_name
- given_name
- upn
8. Når claims er lagt til, vil en dialogboks vises. Sørg for at avkrysningsboksen er aktivert, og klikk Add.
9. Klikk på API permissions og deretter på Add a permission.
10. Velg Microsoft Graph i API-valget.
Klikk på Delegated permissions, velg følgende OpenID-permisjoner, og klikk på Add Permissions:
- openid
- profile

11. I den nylig opprettede enterprise-applikasjonen går du til Users and groups og klikker på Add user/group for å velge hvilke brukere eller grupper som skal ha tilgang til Simployer.

12. Kundens steg for denne konfigurasjonen er nå fullført, og du kan nå sende den nødvendige informasjonen til Simployer ved bruk av en sikker overføringsmetode:
- Metadata Endpoint
- Application (Client) ID
- Client secret
Var denne artikkelen nyttig?
Så bra!
Takk for din tilbakemelding
Beklager at vi ikke kunne være mer til hjelp
Takk for din tilbakemelding
Tilbakemeldingen er sendt inn
Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen