Abax

En ny klientapplikasjon i din MS Entra er påkrevd.

Registrer en ny klientapplikasjon

Gå til Oppretting av applikasjon for å lage en ny applikasjon.

  1. Velg et relevant navn, for eksempel 'ABAX SSO'.

  2. Velg Single Tenant som alternativet for Supported account types.

  3. I delen Redirect URI, velg Web og oppgi følgende lenke: https://auth.abax.cloud/ui/login/login/externalidp/callback

  4. Klikk på Register.

Legg til client secret

En client secret (klienthemmelighet) er nødvendig for at vi skal kunne få tilgang til applikasjonen.

  1. I din nyopprettede applikasjon, gå til Manage, deretter Certificates & secrets.

  2. Klikk på New client secret, skriv inn en beskrivelse, utløpsdato og legg til hemmeligheten.

  3. Lagre verdien av hemmeligheten etter at den er opprettet. Du vil ikke kunne se denne verdien igjen. Hvis du mister hemmeligheten før du konfigurerer SSO i ABAX, må du opprette en ny.

Konfigurasjon av token

Noe informasjon må inkluderes i autentiseringstokenet når det sendes til ABAX.  

  1. Gå til Manage, deretter Token configuration.

  2. Klikk på Add optional claim.

  3. Velg ID som token-type og velg email som krav.

API-rettigheter  

ABAX trenger noen API-rettigheter for applikasjonen, for å autentisere og lese brukerdetaljer.  

  1. Gå til Manage, deretter API permissions

  2. Klikk på Microsoft Graph-rettigheter och legg til email, profil, User.Read og openid.

Sett opp på ABAX-plattformen

  1. I SSO-konfigurasjonsveiviseren velger du Microsoft Entra ID (OIDC-autentisering).

  2. Skriv inn Application (client) ID (gå til Overview, du finner den under Essentials-seksjonen) og Client Secret (opprettet i trinnet Add client secret).

  3. Klikk på Fullfør.

  4. Konfigurasjonsdetaljene dine vil vises etter at ABAX har konfigurert installasjonen din. Kontroller at konfigurasjonen fungerer som den skal ved å logge ut og deretter logge inn igjen via SSO.

Aktiver SSO for flere organisasjoner

Hvis flere organisasjoner i hierarkiet deler det samme e-postdomenet, aktiver først SSO for hovedorganisasjonen, som ligger øverst i ABAX-hierarkiet. Kontakt deretter support med en liste over de andre organisasjonene som skal bruke den samme SSO-konfigurasjonen.