ABAX

Microsoft Entra

Wymagana jest nowa aplikacja kliencka w MS Entra.


Zarejestruj nową aplikację kliencką

Przejdź do Application Creation, aby utworzyć nową aplikację..

  1. Nadaj jej odpowiednią nazwę, wskazującą na to, że służy do dostępu do produktów ABAX, np. ABAX SSO.

  2. Wybierz opcję 'Single Tenant' jako 'Supported account types'.

  3. Redirect URI   - Web   - https://auth.abax.cloud/ui/login/login/externalidp/callback

  4. Kliknij przycisk Register.


Dodaj client secret


Client secret jest wymagany, abyśmy mogli uzyskać dostęp do aplikacji.

  1. Kliknij 'Certificates & secrets' w menu po lewej stronie.

  2. Kliknij 'New client secret', wprowadź opis, datę wygaśnięcia i dodaj secret.

  3. Zapisz wartość secret po jego utworzeniu. Nie będziesz mógł zobaczyć tej wartości ponownie. Jeśli zgubisz ją przed skonfigurowaniem SSO w ABAX, będziesz musiał utworzyć nowy.


Konfiguracja tokenu  

Niektóre informacje muszą być zawarte w tokenie uwierzytelniającym, gdy jest wysyłany do ABAX.  

  1. Kliknij 'Token configuration' w menu po lewej stronie.

  2. Kliknij 'Add optional claim'.

  3. Wybierz id token jako typ tokenu i wybierz email jako claim.

Uprawnienia API  


ABAX potrzebuje określonych uprawnień API dla aplikacji, aby móc uwierzytelniać i odczytywać dane użytkownika.  

  1. Kliknij 'API Permissions' w menu po lewej stronie.

  2. Dodaj email, profile, User.Read i openid z uprawnień Microsoft Graph.  

Skonfiguruj na platformie ABAX

  1. W kreatorze konfiguracji SSO wybierz Microsoft Entra ID (OIDC authentication).

  2. Wprowadź Application Client ID i Client Secret.

  3. Kliknij Zakończ, aby dokończyć konfigurację.

Szczegóły dotyczące konfiguracji zostaną przedstawione po skonfigurowaniu instalacji. Sprawdź, czy konfiguracja działa poprawnie, wylogowując się i logując ponownie przez SSO.