Denne vejledning beskriver opsætningen af Single Sign-On (SSO) med SAML 2.0 mellem Microsoft Entra ID og Acubiz.
Indhold i denne artikel:
- 1. Forudsætninger
- 2. Trinvis konfiguration
- 3. Fremsendelse af metadata til Acubiz
- 4. Test af SSO-forbindelse
1. Forudsætninger
For at gennemføre opsætningen skal du have følgende:
- Licens: Microsoft Entra ID P1 eller P2.
-
Rettigheder: En af følgende roller i Entra ID:
- Global administrator
- Cloud-applikationsadministrator
- Applikationsadministrator
- Ejerskab over den pågældende Service Principal.
2. Trinvis konfiguration
Trin 1: Opret applikation i Entra ID
- Log på Microsoft Entra admin center.
- Naviger til Enterprise Applications > New application > Create your own application (Non-gallery).
- Navngiv applikationen Acubiz.
Trin 2: Konfigurer SAML-baseret SSO
- Åbn den oprettede Acubiz-applikation, og vælg Single sign-on > SAML.
- Importer metadata (valgfrit): Brug følgende URL til automatisk udfyldning: https://auth.acubiz.com/federationmetadata/2007-06/federationmetadata.xml
-
Basic SAML Configuration (Udfyldes manuelt, hvis metadata ikke importeres):
- Identifier (Entity ID): https://auth.acubiz.com
- Reply URL (Assertion Consumer Service URL): https://auth.acubiz.com/adfs/ls/
-
Sign on URL:
https://[FIRMAID].acubiz.com
(Bemærk: Den præcise Sign-on URL skal bekræftes af Acubiz).
-
User Attributes & Claims:
-
Unique User Identifier (Name ID):
user.mail(elleruser.userprincipalname, hvis denne indeholder brugerens e-mailadresse). - Øvrige felter kan som udgangspunkt efterlades med standardværdier.
-
Unique User Identifier (Name ID):
Trin 3: Bruger- og gruppetildeling
Husk at tildele relevante brugere eller grupper adgang til applikationen under Users and groups. De fleste organisationer vælger gruppen "All Users".
3. Fremsendelse af metadata til Acubiz
Når konfigurationen i Entra ID er fuldført, skal følgende oplysninger sendes til din Acubiz-konsulent:
-
App Federation Metadata URL: Kopier linket fra afsnittet SAML Certificates i Entra ID.
- Domæneliste: En komplet oversigt over alle e-maildomæner, der benyttes af brugerne i Acubiz.
⚠️ Vigtigt: Afvent skriftlig bekræftelse fra Acubiz på, at konfigurationen er gennemført på deres IdP-platform, før du påbegynder test.
4. Test af SSO-forbindelse
Når bekræftelsen fra Acubiz modtages, skal SSO-forbindelsen afprøves:
Gå til afsnittet Single sign-on under Acubiz-applikationen i Entra ID.
Gå videre til Test of SSO connection to Acubiz.
Kommentarer
0 kommentarer
Log ind for at kommentere.