ABAX

Microsoft Entra

Een nieuwe client-applicatie in uw MS Entra is vereist.


Een nieuwe client-applicatie registreren

Ga naar Application Creation om een nieuwe applicatie aan te maken.

  1. Geef deze een gepaste naam die aanduidt dat deze bedoeld is voor toegang tot ABAX-producten, bijvoorbeeld ABAX SSO.

  2. Selecteer 'Single Tenant' als optie voor 'Supported account types'.

  3. Redirect URI   - Web   - https://auth.abax.cloud/ui/login/login/externalidp/callback

  4. Klik op de Register-knop.


Client secret toevoegen


Een client secret is nodig opdat we toegang kunnen krijgen tot de applicatie.

  1. Klik op 'Certificates & secrets' in het menu aan de linkerzijde.

  2. Klik op 'New client secret', vul een beschrijving in, een vervaldatum en voeg het secret toe.

  3. Bewaar de secret-waarde na het aanmaken. U kunt deze waarde nadien niet meer zien. Indien u deze verliest vooraleer u SSO in ABAX configureert, dient u een nieuwe aan te maken.


Token-configuratie  

Bepaalde informatie moet worden opgenomen in het authenticatie-token wanneer deze naar ABAX wordt verzonden.  

  1. Klik op 'Token configuration' in het menu aan de linkerzijde.

  2. Klik op 'Add optional claim'.

  3. Selecteer id token als token-type en selecteer email als claim.

API-machtigingen  


ABAX heeft specifieke API-machtigingen nodig voor de applicatie om te kunnen authenticeren en gebruikersgegevens te kunnen lezen.  

  1. Klik op 'API Permissions' in het menu aan de linkerzijde.

  2. Voeg email, profile, User.Read en openid toe vanuit de Microsoft Graph-machtigingen.  

Configureer op het ABAX-platform

  1. Selecteer in de SSO-configuratiewizard Microsoft Entra ID (OIDC authentication).

  2. Voer de Application Client ID en Client Secret in.

  3. Klik op Voltooien om de configuratie af te ronden.

Details over uw configuratie worden gepresenteerd nadat we uw installatie hebben geconfigureerd. Controleer of de configuratie correct werkt door uit te loggen en opnieuw in te loggen via SSO.