Spring videre til hovedindholdet

Sådan sætter du Microsoft Entra op

Følg de beskrevne trin for at opsætte Microsoft Entra (tidligere kendt som Azure Active Directory)

Stijn Zwarts avatar
Skrevet af Stijn Zwarts
Opdateret for over et år siden

Generelt giver Single Sign On dig mulighed for at logge ind eller registrere dig med et eksternt autentificeringssystem. CitizenLab-platformen understøtter at være en afhængig part for SSO ved hjælp af forskellige teknologier og identitetsudbydere.

Adgang til denne funktion afhænger af dit abonnement.

Hvordan sætter jeg en Microsoft Entra-integration op?

Følg de trin, der er beskrevet i den officielle dokumentation. Sørg for, at forudsætningerne (opret en konto og opret en lejer), der er nævnt på siden, er opfyldt først. Nogle yderligere bemærkninger:

  • Redirect-URI'en skal have formatet https://<the.platform.domain>/auth/azureactivedirectory/callback, hvor <the.platform.domain> erstattes af domænenavnet på din CitizenLab-platform (uden 'https://').

  • Sørg for at slå Access tokens (bruges til implicitte flows) og ID tokens (bruges til implicitte og hybride flows ) til. Alternativt kan du sætte værdierne for oauth2AllowImplicitFlow og oauth2AllowIdTokenImplicitFlow til true i manifestfilen (du kan vælge Manifest i afsnittet Manage i sidepanelet i skærmbilledet). Begge disse handlinger er ækvivalente.

  • (bør være til stede som standard) API-rettigheder bør have "Microsoft Graph → User.Read"

Dernæst skal vi have følgende oplysninger fra dig for at kunne sætte din Azure-klient op på vores side:

  • Det Directory (lejer) ID. Skærmbilledet viser, hvor du kan finde det.

  • Applikationens (klientens) ID. Skærmbilledet viser, hvor du kan finde det.

  • Den Navn på login-mekanisme. Det er det navn, der vises ved siden af SSO-muligheden på CitizenLab-platformen.

Send ID'erne og navnet på login-mekanismen til support via chat-knappen på platformen.

Besvarede dette dit spørgsmål?