Single Sign-On (SSO) Azure
Sendsteps ondersteunt het gebruik van Azure Single Sign-On. Als u wilt dat uw bedrijf deze functie gebruikt, volg dan deze stappen:
Stappen voor het maken van een Single Sign-on in Azure:
- Ga naar de pagina Bedrijfstoepassingen in Azure AD (menu aan de linkerkant).
- Selecteer "Nieuwe applicatie" in het menu.
- Kies "App die u ontwikkelt" en geef deze de naam "Sendsteps".
- Ga naar de pagina voor Single Sign-On van de Sendsteps-applicatie.
- Selecteer SAML uit de beschikbare opties.
- Ga naar Attributen en claims (of Gebruikersattributen en claims / Tokenconfiguratie, afhankelijk van de Azure-portalversie).
- Zorg ervoor dat het SAML-token het volgende bevat:
- E-mail: claim/attribuut URI http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
- Naam / Weergavenaam: claim/attribuut-URI http://schemas.microsoft.com/identity/claims/displayname (of de URI's die u gebruikt in de attribuuttoewijzing van Cognito voor deze IdP). Als deze ontbreken, voeg ze dan toe met "Nieuwe claim toevoegen" / "Optionele claim toevoegen", zodat het SAML-antwoord het e-mailadres en de weergavenaam bevat.
- Bewerk de basis-SAML-configuratie door de "Identifier (Entity ID)" in te stellen op " urn:amazon:cognito:sp:eu-central-1_7gnvgmkd3 " en de "Reply URL" op " https://sendsteps-userpool.auth.eu-central-1.amazoncognito.com/saml2/idpresponse".
- Klik op de knop "Opslaan" om de wijzigingen toe te passen.
- Ga naar de pagina 'Machtigingen' voor de Sendsteps-applicatie.
- Selecteer 'Gebruiker toevoegen' in het menu.
- Gebruik de optie "Gebruikers en groepen" om de gewenste gebruikers of groepen aan de applicatie toe te voegen.
- Ga naar de pagina App-registraties in Azure AD.
- Selecteer 'Alle applicaties bekijken' in het menu.
- Ga naar de pagina Bedrijfstoepassingen en selecteer de Sendsteps-toepassing.
- Ga naar de pagina voor eenmalige aanmelding (Single Sign-On) van de applicatie.
- Kopieer de URL voor de app-federatiemetadata uit het gedeelte over het SAML-ondertekeningscertificaat en geef de benodigde metadata en informatie aan Sendsteps, zodat zij de SAML-link aan hun kant kunnen instellen en configureren.
- Test de integratie om er zeker van te zijn dat alles naar behoren werkt!
Als de stappen correct zijn uitgevoerd, zou alles gereed moeten zijn om SSO via Azure te gebruiken!