Konfigurace SSO

Konfigurace jednotného přihlášení (SSO) s Azure AD a OpenID Connect pro platformu eConnect.

S jednotným přihlášením (SSO) se uživatelé mohou přihlašovat do platformy eConnect pomocí svého stávajícího firemního účtu, bez samostatného hesla. Připojení funguje přes OpenID Connect a nejčastěji se používá s Microsoft Azure AD (Entra ID). Po konfiguraci se uživatelé přihlašují svým známým účtem Microsoft a jsou automaticky rozpoznáni v eConnect.

Ve zkratce: zaregistrujete aplikaci v Azure AD, zadáte údaje na platformě eConnect a otestujete přihlášení. Celý proces trvá přibližně 15 minut, pokud máte potřebná oprávnění.

Co potřebujete?
  • Aktivní předplatné Azure s Azure AD (Entra ID)
  • Práva správce na Azure AD tenantovi
  • Účet eConnect s rolí Správce (Administrace > Uživatelé)
  • Možnost konfigurace IDP musí být aktivní na Vašem účtu (kontaktujte eConnect, pokud chybí)
Konfigurace Azure AD
Krok 1: Registrace aplikace v Azure AD

Otevřete Azure AD a přejděte na App registrations. Klikněte na New registration a vyplňte formulář:

  • Name: eConnect
  • Supported account types: vyberte typ vhodný pro Vaši organizaci
  • Redirect URI's (Web):
ProstředíURI'sProdukcehttps://platform.econnect.eu/openid a https://identity.econnect.eu/signin-oidcPilothttps://pilot-platform.econnect.eu/openid a https://accp-identity.econnect.eu/signin-oidc

Klikněte na Register. Zkopírujte Application (client) ID z přehledu a uložte ho.

Krok 2: Vytvoření client secret

Přejděte na Certificates & secrets a klikněte na New client secret. Nastavte datum expirace na maximálně 24 měsíců. Okamžitě zkopírujte Value vytvořeného secretu (později nebude viditelný).

Krok 3: Nastavení autentifikace

Přejděte na Authentication a zapněte ID tokens v sekci Implicit grant and hybrid flows. Zde můžete také přidat další redirect URI's, pokud chcete propojit produkci i pilot.

Krok 4: Nastavení API oprávnění

Přejděte na API permissions a klikněte na Add a permission:

  1. Vyberte Microsoft Graph
  2. Zvolte Delegated permissions
  3. Vyberte oprávnění: email, openid a profile
  4. Klikněte na Add permissions

Poznámka: Požádejte správce Azure o udělení Admin consent pro tato oprávnění, pokud se tak ještě nestalo.

Krok 5: Získání metadat OpenID Connect

Vraťte se do přehledu aplikace a klikněte na Endpoints. Zkopírujte URL dokumentu OpenID Connect metadata document. Budete ho potřebovat při konfiguraci v eConnect.

Konfigurace platformy eConnect
Krok 1: Otevření konfigurace IDP

Přihlaste se do platformy eConnect jako správce. Přejděte na Administratie > IDP-configuratie. Pokud tato možnost není dostupná, eConnect ji musí nejprve aktivovat pro Váš účet.

Krok 2: Přidání IDP

Klikněte na tlačítko + pro přidání nového IDP. Vyberte Microsoft jako typ a přijměte navrhovaná nastavení.

Krok 3: Zadání údajů

Vyplňte následující pole:

PoleHodnotaNameNapříklad Microsoft AD – [název Vaší organizace]DescriptionStručný popis připojeníDiscovery Document URLURL metadat OpenID Connect z Azure ADOAuth Client IDApplication (client) ID z Azure ADOAuth Client SecretKeyVytvořený client secret

Klikněte na Fetch details pro automatické načtení konfigurace z dokumentu metadat. Poté klikněte na Save.

Krok 4: Testování

Odhlaste se a otestujte SSO přihlášení. Na přihlašovací obrazovce se nyní zobrazí možnost přihlášení přes Microsoft.

Přímé přihlašovací URL

Chcete, aby uživatelé přeskočili standardní přihlašovací obrazovku a byli přesměrováni přímo přes SSO? To je možné pomocí přímého přihlašovacího URL. URL má následující formát:

https://platform.econnect.eu/login/{doména}/

Přes tento odkaz se uživatelé dostanou přímo na přihlašovací stránku Azure AD, bez zobrazení přihlašovací obrazovky eConnect. Kontaktujte podporu eConnect pro nastavení přímého přihlašovacího URL pro Vaši organizaci.

Tip: Přímé přihlašovací URL je ideální k umístění do firemního intranetu nebo do lišty záložek, aby zaměstnanci měli přístup k platformě eConnect jedním kliknutím.

Synchronizace on-premise AD

Používáte on-premise Active Directory? Azure AD podporuje synchronizaci přes Azure AD Connect, takže Vaši stávající uživatelé budou automaticky dostupní v Azure AD. Více informací najdete v dokumentaci Microsoft o integraci adresářů.

Často kladené otázky
Mohu kombinovat SSO se standardním přihlášením?

Ano. Po přidání IDP zůstane standardní přihlášení eConnect k dispozici. Na přihlašovací obrazovce si uživatelé vyberou, zda se chtějí přihlásit účtem Microsoft nebo heslem eConnect. Pokud chcete, aby bylo možné pouze SSO přihlášení (omezení IdP), kontaktujte eConnect.

Funguje SSO i s jinými poskytovateli identity?

Platforma eConnect podporuje jakéhokoli poskytovatele identity kompatibilního s OpenID Connect. Nejčastěji se používá Azure AD, ale Google Workspace a Apple ID jsou rovněž podporovány jako standardní metody přihlášení. Kontaktujte eConnect pro připojení jiného poskytovatele.

Co když můj Azure AD tenant používá jinou doménu?

To nevadí. Připojení funguje na základě URL metadat OpenID Connect a nezávisí na konkrétním názvu domény. Pokud jsou redirect URI's správně nakonfigurovány, SSO přihlášení funguje.


Chcete, aby eConnect nastavil SSO za Vás? Kontaktujte náš tým podpory.

Kontaktujte nás