Konfigurace jednotného přihlášení (SSO) s Azure AD a OpenID Connect pro platformu eConnect.
S jednotným přihlášením (SSO) se uživatelé mohou přihlašovat do platformy eConnect pomocí svého stávajícího firemního účtu, bez samostatného hesla. Připojení funguje přes OpenID Connect a nejčastěji se používá s Microsoft Azure AD (Entra ID). Po konfiguraci se uživatelé přihlašují svým známým účtem Microsoft a jsou automaticky rozpoznáni v eConnect.
Ve zkratce: zaregistrujete aplikaci v Azure AD, zadáte údaje na platformě eConnect a otestujete přihlášení. Celý proces trvá přibližně 15 minut, pokud máte potřebná oprávnění.
Otevřete Azure AD a přejděte na App registrations. Klikněte na New registration a vyplňte formulář:
eConnecthttps://platform.econnect.eu/openid a https://identity.econnect.eu/signin-oidchttps://pilot-platform.econnect.eu/openid a https://accp-identity.econnect.eu/signin-oidcKlikněte na Register. Zkopírujte Application (client) ID z přehledu a uložte ho.
Přejděte na Certificates & secrets a klikněte na New client secret. Nastavte datum expirace na maximálně 24 měsíců. Okamžitě zkopírujte Value vytvořeného secretu (později nebude viditelný).
Přejděte na Authentication a zapněte ID tokens v sekci Implicit grant and hybrid flows. Zde můžete také přidat další redirect URI's, pokud chcete propojit produkci i pilot.
Přejděte na API permissions a klikněte na Add a permission:
email, openid a profilePoznámka: Požádejte správce Azure o udělení Admin consent pro tato oprávnění, pokud se tak ještě nestalo.
Vraťte se do přehledu aplikace a klikněte na Endpoints. Zkopírujte URL dokumentu OpenID Connect metadata document. Budete ho potřebovat při konfiguraci v eConnect.
Přihlaste se do platformy eConnect jako správce. Přejděte na Administratie > IDP-configuratie. Pokud tato možnost není dostupná, eConnect ji musí nejprve aktivovat pro Váš účet.
Klikněte na tlačítko + pro přidání nového IDP. Vyberte Microsoft jako typ a přijměte navrhovaná nastavení.
Vyplňte následující pole:
Microsoft AD – [název Vaší organizace]Klikněte na Fetch details pro automatické načtení konfigurace z dokumentu metadat. Poté klikněte na Save.
Odhlaste se a otestujte SSO přihlášení. Na přihlašovací obrazovce se nyní zobrazí možnost přihlášení přes Microsoft.
Chcete, aby uživatelé přeskočili standardní přihlašovací obrazovku a byli přesměrováni přímo přes SSO? To je možné pomocí přímého přihlašovacího URL. URL má následující formát:
https://platform.econnect.eu/login/{doména}/
Přes tento odkaz se uživatelé dostanou přímo na přihlašovací stránku Azure AD, bez zobrazení přihlašovací obrazovky eConnect. Kontaktujte podporu eConnect pro nastavení přímého přihlašovacího URL pro Vaši organizaci.
Tip: Přímé přihlašovací URL je ideální k umístění do firemního intranetu nebo do lišty záložek, aby zaměstnanci měli přístup k platformě eConnect jedním kliknutím.
Používáte on-premise Active Directory? Azure AD podporuje synchronizaci přes Azure AD Connect, takže Vaši stávající uživatelé budou automaticky dostupní v Azure AD. Více informací najdete v dokumentaci Microsoft o integraci adresářů.
Ano. Po přidání IDP zůstane standardní přihlášení eConnect k dispozici. Na přihlašovací obrazovce si uživatelé vyberou, zda se chtějí přihlásit účtem Microsoft nebo heslem eConnect. Pokud chcete, aby bylo možné pouze SSO přihlášení (omezení IdP), kontaktujte eConnect.
Platforma eConnect podporuje jakéhokoli poskytovatele identity kompatibilního s OpenID Connect. Nejčastěji se používá Azure AD, ale Google Workspace a Apple ID jsou rovněž podporovány jako standardní metody přihlášení. Kontaktujte eConnect pro připojení jiného poskytovatele.
To nevadí. Připojení funguje na základě URL metadat OpenID Connect a nezávisí na konkrétním názvu domény. Pokud jsou redirect URI's správně nakonfigurovány, SSO přihlášení funguje.
Chcete, aby eConnect nastavil SSO za Vás? Kontaktujte náš tým podpory.
Kontaktujte nás