Abax

En ny klientapplikation i din MS Entra krävs.

Registrera en ny klientapplikation

Gå till Applikationsskapande för att skapa en ny applikation.

  1. Välj ett relevant namn som 'ABAX SSO'.

  2. Välj enskild klientorganisation som alternativ för Kontotyper som stöds.

  3. I sektionen Omdirigerings-URI, välj Webben och ange följande länk: https://auth.abax.cloud/ui/login/login/externalidp/callback

  4. Klicka på Registrera.


Lägg till client secret

En client secret (klienthemlighet) krävs för att vi ska kunna få tillgång till applikationen.

  1. Gå till Hantera i din nyss skapade applikation, och sedan till certifikat och hemligheter.

  2. Klicka på Ny klienthemlighet, ange en beskrivning, utgångsdatum och lägg till hemligheten.

  3. Spara värdet av hemligheten efter att den skapats. Du kommer inte kunna se detta värde igen. Om du förlorar hemligheten innan du konfigurerar SSO i ABAX måste du skapa en ny.


Tokenkonfiguration

Viss information behöver ingå i autentiseringstoken när den skickas till ABAX.  

  1. Gå till Hantera, sedan Tokenkonfiguration.

  2. Klicka på Lägg till valfritt anspråk.

  3. Välj ID som tokentyp och välj email som krav.

API-åtgärder  

ABAX behöver vissa API-åtgärder för applikationen, för att autentisera och läsa användardata.  

  1. Gå till Hantera, sedan API-behörigheter.

  2. Klicka på Microsoft Graph-behörigheter och lägg till emailprofileUser.Read och openid.

Konfigurera på ABAX-plattformen

  1. I SSO-konfigurationsguiden, välj Microsoft Entra ID (OIDC-autentisering)

  2. Ange Application (client) ID (gå till Overview, du hittar den under Essentials-sektionen) och Client Secret (skapad i steget Add client secret).

  3. Klicka på Slutför.

  4. Dina konfigurationsdetaljer kommer att visas efter att ABAX har konfigurerat din installation. Du kan verifiera att konfigurationen fungerar korrekt genom att logga ut och logga in igen via SSO

Aktivera SSO för flera organisationer

Om flera organisationer i ditt hierarki delar samma e-postdomän, aktivera först SSO för huvudorganisationen, som ligger högst upp i ABAX-hierarkin. Kontakta sedan supporten med en lista över de andra organisationerna som ska använda samma SSO-konfiguration.