Konfigurácia SSO

Konfigurácia jednotného prihlásenia (SSO) s Azure AD a OpenID Connect pre platformu eConnect.

S jednotným prihlásením (SSO) sa používatelia môžu prihlasovať do platformy eConnect pomocou svojho existujúceho firemného účtu, bez samostatného hesla. Pripojenie funguje cez OpenID Connect a najčastejšie sa používa s Microsoft Azure AD (Entra ID). Po konfigurácii sa používatelia prihlasujú svojím známym účtom Microsoft a sú automaticky rozpoznaní v eConnect.

V skratke: zaregistrujete aplikáciu v Azure AD, zadáte údaje na platforme eConnect a otestujete prihlásenie. Celý proces trvá približne 15 minút, ak máte potrebné oprávnenia.

Čo potrebujete?
  • Aktívne predplatné Azure s Azure AD (Entra ID)
  • Práva správcu na Azure AD tenantovi
  • Účet eConnect s rolou Správca (Administrácia > Používatelia)
  • Možnosť konfigurácie IDP musí byť aktívna na Vašom účte (kontaktujte eConnect, ak chýba)
Konfigurácia Azure AD
Krok 1: Registrácia aplikácie v Azure AD

Otvorte Azure AD a prejdite na App registrations. Kliknite na New registration a vyplňte formulár:

  • Name: eConnect
  • Supported account types: vyberte typ vhodný pre Vašu organizáciu
  • Redirect URI's (Web):
ProstredieURI'sProdukciahttps://platform.econnect.eu/openid a https://identity.econnect.eu/signin-oidcPilothttps://pilot-platform.econnect.eu/openid a https://accp-identity.econnect.eu/signin-oidc

Kliknite na Register. Skopírujte Application (client) ID z prehľadu a uložte ho.

Krok 2: Vytvorenie client secret

Prejdite na Certificates & secrets a kliknite na New client secret. Nastavte dátum expirácie na maximálne 24 mesiacov. Okamžite skopírujte Value vytvoreného secretu (neskôr nebude viditeľný).

Krok 3: Nastavenia autentifikácie

Prejdite na Authentication a zapnite ID tokens v sekcii Implicit grant and hybrid flows. Tu môžete tiež pridať ďalšie redirect URI's, ak chcete prepojiť produkciu aj pilot.

Krok 4: Nastavenie API oprávnení

Prejdite na API permissions a kliknite na Add a permission:

  1. Vyberte Microsoft Graph
  2. Zvoľte Delegated permissions
  3. Vyberte oprávnenia: email, openid a profile
  4. Kliknite na Add permissions

Poznámka: Požiadajte správcu Azure o udelenie Admin consent pre tieto oprávnenia, ak sa tak ešte nestalo.

Krok 5: Získanie metadát OpenID Connect

Vráťte sa do prehľadu aplikácie a kliknite na Endpoints. Skopírujte URL dokumentu OpenID Connect metadata document. Budete ho potrebovať pri konfigurácii v eConnect.

Konfigurácia platformy eConnect
Krok 1: Otvorenie konfigurácie IDP

Prihláste sa do platformy eConnect ako správca. Prejdite na Administratie > IDP-configuratie. Ak táto možnosť nie je dostupná, eConnect ju musí najprv aktivovať pre Váš účet.

Krok 2: Pridanie IDP

Kliknite na tlačidlo + pre pridanie nového IDP. Vyberte Microsoft ako typ a prijmite navrhované nastavenia.

Krok 3: Zadanie údajov

Vyplňte nasledujúce polia:

PoleHodnotaNameNapríklad Microsoft AD – [názov Vašej organizácie]DescriptionStručný popis pripojeniaDiscovery Document URLURL metadát OpenID Connect z Azure ADOAuth Client IDApplication (client) ID z Azure ADOAuth Client SecretKeyVytvorený client secret

Kliknite na Fetch details pre automatické načítanie konfigurácie z dokumentu metadát. Potom kliknite na Save.

Krok 4: Testovanie

Odhláste sa a otestujte SSO prihlásenie. Na prihlasovacej obrazovke sa teraz zobrazí možnosť prihlásenia cez Microsoft.

Priame prihlasovacie URL

Chcete, aby používatelia preskočili štandardnú prihlasovaciu obrazovku a boli presmerovaní priamo cez SSO? To je možné pomocou priameho prihlasovacieho URL. URL má nasledovný formát:

https://platform.econnect.eu/login/{doména}/

Cez tento odkaz sa používatelia dostanú priamo na prihlasovaciu stránku Azure AD, bez zobrazenia prihlasovacej obrazovky eConnect. Kontaktujte podporu eConnect pre nastavenie priameho prihlasovacieho URL pre Vašu organizáciu.

Tip: Priame prihlasovacie URL je ideálne na umiestnenie do firemného intranetu alebo do lišty záložiek, aby zamestnanci mali prístup k platforme eConnect jedným kliknutím.

Synchronizácia on-premise AD

Používate on-premise Active Directory? Azure AD podporuje synchronizáciu cez Azure AD Connect, takže Vaši existujúci používatelia budú automaticky dostupní v Azure AD. Viac informácií nájdete v dokumentácii Microsoft o integrácii adresárov.

Často kladené otázky
Môžem kombinovať SSO so štandardným prihlásením?

Áno. Po pridaní IDP zostane štandardné prihlásenie eConnect k dispozícii. Na prihlasovacej obrazovke si používatelia vyberú, či sa chcú prihlásiť účtom Microsoft alebo heslom eConnect. Ak chcete, aby bolo možné iba SSO prihlásenie (obmedzenie IdP), kontaktujte eConnect.

Funguje SSO aj s inými poskytovateľmi identity?

Platforma eConnect podporuje akéhokoľvek poskytovateľa identity kompatibilného s OpenID Connect. Najčastejšie sa používa Azure AD, ale Google Workspace a Apple ID sú tiež podporované ako štandardné metódy prihlásenia. Kontaktujte eConnect pre pripojenie iného poskytovateľa.

Čo ak môj Azure AD tenant používa inú doménu?

To nevadí. Pripojenie funguje na základe URL metadát OpenID Connect a nezávisí od konkrétneho názvu domény. Pokiaľ sú redirect URI's správne nakonfigurované, SSO prihlásenie funguje.


Chcete, aby eConnect nastavil SSO za Vás? Kontaktujte náš tím podpory.

Kontaktujte nás