ABAX

Microsoft Entra

Een nieuwe client-applicatie in uw MS Entra is vereist.


Een nieuwe client-applicatie registreren

Ga naar Application Creation om een nieuwe applicatie aan te maken.

  1. Geef deze een passende naam die aangeeft dat deze bedoeld is voor toegang tot ABAX-producten, bijvoorbeeld ABAX SSO.

  2. Selecteer 'Single Tenant' als optie voor 'Supported account types'.

  3. Redirect URI   - Web   - https://auth.abax.cloud/ui/login/login/externalidp/callback

  4. Klik op de Register-knop.


Client secret toevoegen


Een client secret is nodig zodat we toegang kunnen krijgen tot de applicatie.

  1. Klik op 'Certificates & secrets' in het menu aan de linkerkant.

  2. Klik op 'New client secret', voer een beschrijving in, een vervaldatum en voeg het secret toe.

  3. Sla de secret-waarde op na het aanmaken. U kunt deze waarde later niet meer zien. Als u deze verliest voordat u SSO in ABAX configureert, moet u een nieuwe aanmaken.


Token-configuratie  

Bepaalde informatie moet worden opgenomen in het authenticatie-token wanneer deze naar ABAX wordt verzonden.  

  1. Klik op 'Token configuration' in het menu aan de linkerkant.

  2. Klik op 'Add optional claim'.

  3. Selecteer id token als token-type en selecteer email als claim.

API-machtigingen  


ABAX heeft specifieke API-machtigingen nodig voor de applicatie om te kunnen authenticeren en gebruikersgegevens te kunnen lezen.  

  1. Klik op 'API Permissions' in het menu aan de linkerkant.

  2. Voeg email, profile, User.Read en openid toe van de Microsoft Graph-machtigingen.  

Configureer op het ABAX-platform

  1. Selecteer in de SSO-configuratiewizard Microsoft Entra ID (OIDC authentication).

  2. Voer de Application Client ID en Client Secret in.

  3. Klik op Voltooien om de configuratie af te ronden.

Details over je configuratie worden gepresenteerd nadat we je installatie hebben geconfigureerd. Controleer of de configuratie correct werkt door uit te loggen en opnieuw in te loggen via SSO.