Konfigurácia jednotného prihlásenia (SSO) s Azure AD a OpenID Connect pre platformu eConnect.
S jednotným prihlásením (SSO) sa používatelia môžu prihlasovať do platformy eConnect pomocou svojho existujúceho firemného účtu, bez samostatného hesla. Pripojenie funguje cez OpenID Connect a najčastejšie sa používa s Microsoft Azure AD (Entra ID). Po konfigurácii sa používatelia prihlasujú svojím známym účtom Microsoft a sú automaticky rozpoznaní v eConnect.
V skratke: zaregistrujete aplikáciu v Azure AD, zadáte údaje na platforme eConnect a otestujete prihlásenie. Celý proces trvá približne 15 minút, ak máte potrebné oprávnenia.
Otvorte Azure AD a prejdite na App registrations. Kliknite na New registration a vyplňte formulár:
eConnecthttps://platform.econnect.eu/openid a https://identity.econnect.eu/signin-oidchttps://pilot-platform.econnect.eu/openid a https://accp-identity.econnect.eu/signin-oidcKliknite na Register. Skopírujte Application (client) ID z prehľadu a uložte ho.
Prejdite na Certificates & secrets a kliknite na New client secret. Nastavte dátum expirácie na maximálne 24 mesiacov. Okamžite skopírujte Value vytvoreného secretu (neskôr nebude viditeľný).
Prejdite na Authentication a zapnite ID tokens v sekcii Implicit grant and hybrid flows. Tu môžete tiež pridať ďalšie redirect URI's, ak chcete prepojiť produkciu aj pilot.
Prejdite na API permissions a kliknite na Add a permission:
email, openid a profilePoznámka: Požiadajte správcu Azure o udelenie Admin consent pre tieto oprávnenia, ak sa tak ešte nestalo.
Vráťte sa do prehľadu aplikácie a kliknite na Endpoints. Skopírujte URL dokumentu OpenID Connect metadata document. Budete ho potrebovať pri konfigurácii v eConnect.
Prihláste sa do platformy eConnect ako správca. Prejdite na Administratie > IDP-configuratie. Ak táto možnosť nie je dostupná, eConnect ju musí najprv aktivovať pre Váš účet.
Kliknite na tlačidlo + pre pridanie nového IDP. Vyberte Microsoft ako typ a prijmite navrhované nastavenia.
Vyplňte nasledujúce polia:
Microsoft AD – [názov Vašej organizácie]Kliknite na Fetch details pre automatické načítanie konfigurácie z dokumentu metadát. Potom kliknite na Save.
Odhláste sa a otestujte SSO prihlásenie. Na prihlasovacej obrazovke sa teraz zobrazí možnosť prihlásenia cez Microsoft.
Chcete, aby používatelia preskočili štandardnú prihlasovaciu obrazovku a boli presmerovaní priamo cez SSO? To je možné pomocou priameho prihlasovacieho URL. URL má nasledovný formát:
https://platform.econnect.eu/login/{doména}/
Cez tento odkaz sa používatelia dostanú priamo na prihlasovaciu stránku Azure AD, bez zobrazenia prihlasovacej obrazovky eConnect. Kontaktujte podporu eConnect pre nastavenie priameho prihlasovacieho URL pre Vašu organizáciu.
Tip: Priame prihlasovacie URL je ideálne na umiestnenie do firemného intranetu alebo do lišty záložiek, aby zamestnanci mali prístup k platforme eConnect jedným kliknutím.
Používate on-premise Active Directory? Azure AD podporuje synchronizáciu cez Azure AD Connect, takže Vaši existujúci používatelia budú automaticky dostupní v Azure AD. Viac informácií nájdete v dokumentácii Microsoft o integrácii adresárov.
Áno. Po pridaní IDP zostane štandardné prihlásenie eConnect k dispozícii. Na prihlasovacej obrazovke si používatelia vyberú, či sa chcú prihlásiť účtom Microsoft alebo heslom eConnect. Ak chcete, aby bolo možné iba SSO prihlásenie (obmedzenie IdP), kontaktujte eConnect.
Platforma eConnect podporuje akéhokoľvek poskytovateľa identity kompatibilného s OpenID Connect. Najčastejšie sa používa Azure AD, ale Google Workspace a Apple ID sú tiež podporované ako štandardné metódy prihlásenia. Kontaktujte eConnect pre pripojenie iného poskytovateľa.
To nevadí. Pripojenie funguje na základe URL metadát OpenID Connect a nezávisí od konkrétneho názvu domény. Pokiaľ sú redirect URI's správne nakonfigurované, SSO prihlásenie funguje.
Chcete, aby eConnect nastavil SSO za Vás? Kontaktujte náš tím podpory.
Kontaktujte nás