Im Allgemeinen ermöglicht Single Sign On die Anmeldung oder Registrierung bei einem externen Authentifizierungssystem. Die CitizenLab-Plattform unterstützt die Verwendung verschiedener Technologien und Identitätsanbieter als vertrauenswürdige Partei für SSO.
Der Zugriff auf diese Funktion hängt von Ihrem Tarif ab.
Wie richte ich eine Microsoft Entra-Integration ein?
Folgen Sie den in der offiziellen Dokumentation beschriebenen Schritten. Vergewissern Sie sich, dass die auf der Seite genannten Voraussetzungen (Erstellen eines Kontos und Einrichten eines Mieters) zunächst erfüllt sind. Einige zusätzliche Bemerkungen:
Der Redirect-URI sollte das Format
https://<the.platform.domain>/auth/azureactivedirectory/callback
haben, wobei<the.platform.domain>
durch den Domainnamen Ihrer CitizenLab-Plattform ersetzt wird (ohne 'https://').Stellen Sie sicher, dass Sie die Umschalter Zugriffstoken (für implizite Flows) und ID-Token (für implizite und hybride Flows) aktivieren. Alternativ können Sie die Werte von
oauth2AllowImplicitFlow
undoauth2AllowIdTokenImplicitFlow
in der Manifestdatei auftrue
setzen (Sie können dasManifest
über den AbschnittVerwalten
in der Seitenleiste im Screenshot aufrufen). Diese beiden Aktionen sind gleichwertig.(sollte standardmäßig vorhanden sein) API-Berechtigungen sollten "Microsoft Graph → User.Read" haben
Als nächstes benötigen wir die folgenden Informationen von Ihnen, um Ihren Azure-Client auf unserer Seite einrichten zu können:
Die Verzeichnis (Mieter) ID. Der Screenshot zeigt Ihnen, wo Sie dies finden können.
Die ID der Anwendung (Client). Der Screenshot zeigt Ihnen, wo Sie dies finden können.
Die Name des Login-Mechanismus. Dies ist der Name, der neben der SSO-Option auf der CitizenLab-Plattform angezeigt wird.
Senden Sie die IDs und den Namen des Login-Mechanismus über die Chat-Schaltfläche auf der Plattform an den Support.