ABAX

Microsoft Entra

È necessaria una nuova applicazione client in MS Entra.


Registrare una nuova applicazione client

Vai alla sezione Application Creation per creare una nuova applicazione.

  1. Assegnale un nome appropriato che indichi che è destinata all'accesso ai prodotti ABAX, ad esempio ABAX SSO.

  2. Seleziona 'Single Tenant' come opzione per 'Supported account types'.

  3. Redirect URI   - Web   - https://auth.abax.cloud/ui/login/login/externalidp/callback

  4. Clicca sul pulsante Register.


Aggiungere un client secret


È necessario un client secret per poter accedere all'applicazione.

  1. Clicca su 'Certificates & secrets' nel menu a sinistra.

  2. Clicca su 'New client secret', inserisci una descrizione, una data di scadenza e aggiungi il secret.

  3. Salva il valore del secret dopo averlo creato. Non potrai più vedere questo valore in seguito. Se lo perdi prima di configurare SSO in ABAX, dovrai crearne uno nuovo.


Configurazione del token  

Alcune informazioni devono essere incluse nel token di autenticazione quando viene inviato ad ABAX.  

  1. Clicca su 'Token configuration' nel menu a sinistra.

  2. Clicca su 'Add optional claim'.

  3. Seleziona id token come tipo di token e seleziona email come claim.

Autorizzazioni API  


ABAX necessita di specifiche autorizzazioni API per l'applicazione per poter autenticare e leggere i dettagli degli utenti.  

  1. Clicca su 'API Permissions' nel menu a sinistra.

  2. Aggiungi email, profile, User.Read e openid dalle autorizzazioni di Microsoft Graph.  

Configurazione sulla piattaforma ABAX

  1. Nella procedura guidata di configurazione SSO, seleziona Microsoft Entra ID (OIDC authentication).

  2. Inserisci l'Application Client ID e il Client Secret.

  3. Clicca su Fine per completare la configurazione.

I dettagli della tua configurazione saranno presentati dopo aver configurato la tua installazione. Verifica che la configurazione funzioni correttamente effettuando il logout e il login nuovamente tramite SSO.