I kan oprette brugere i Kontainer via SSO for at give jeres interne brugere en sikker og gnidningsfri oplevelse.

Vi har en standardopsætning til Microsoft Entra ID, ADFS og Google. Kontakt os for andre opsætninger.

Vi opretter en "Trust" mellem jeres Active Directory-grupper (som jeres it-afdeling styrer) og Kontainer. Det betyder, at brugeren automatisk oprettes og tildeles de forud bestemte grupper, første gang vedkommende logger ind.

Som med alle andre grupper i Kontainer kan I altid ændre og styre adgangsindstillingerne.

I kan også tildele ekstra rettigheder til enkelte brugere, der lægges oven i de grundlæggende rettigheder, de arver fra deres gruppemedlemskab.

For at holde jeres brugerliste overskuelig kan I bestemme regler, der deaktiverer eller sletter brugere, der ikke har været logget ind i en bestemt periode – fx 2, 4 eller 6 måneder. Logger en bruger ind igen efter at være blevet slettet automatisk, genaktiveres brugeren blot.

Ved siden af SSO-brugere kan I tilføje andre brugere og grupper manuelt.

Gå til Kontainers integrationsside for at høre mere om anvendelser, fordele osv.
SSO omfatter bl.a. Azure/Entra ID, Okta SSO og Google SSO.

Nedenfor gennemgår vi opsætningen af en SSO-forbindelse fra Microsoft Entra ID til Kontainer:


Appregistrering i Azure/Entra ID

Trin 1: Opret en ressource

På startsiden for Entra ID-tjenester klikker I på "Entra ID Active Directory"

Åbn Entra ID Active Directory

Trin 2: Registrér appen

I menuen til højre klikker I på "App registrations"

Åbn App registrations

Ny registrering

Øverst klikker I på "New registration"

Opret en ny registrering

Udfyld oplysningerne

Udfyld oplysninger til registreringen

Trin 3: Godkendelse

Klik på "Authentication" og "Redirect URI configuration", og udfyld oplysningerne:

Klik på "Save"

Klik på "Authentication" og "Settings", og udfyld oplysningerne:

Sæt kryds i

  • "ID tokens"

Klik på "Save"

Redirect URI i Entra ID

Logout URL i Entra ID

Trin 4: Certifikat og hemmelighed

Klik på "Certificates and secrets" og derefter "New client secret".

Udfyld:

  • Description: Kontainer

Sæt "Expires" til "720 days"

BEMÆRK: Skriv hemmeligheden (secret) ned.

Opret en client secret i Entra ID

Trin 5: Tokenkonfiguration

Klik på "Token configuration" og derefter "Add optional claim".

Vælg "ID", og sæt kryds i

  • "email"
  • "upn"

Klik på "Add".

Tilføj valgfrie claims

Trin 6: Rediger gruppeclaim

Klik på "Add groups claim", og sæt kryds i:

  • "Security groups"
  • "ID"

Sæt derefter kryds i:

  • "Group ID"

Rediger gruppeclaim

Trin 7: API-tilladelser

Gå til "API permissions", og klik på "Add a permission".

Vælg "Microsoft Graph", og klik på "Delegated permissions"

Vælg Microsoft Graph og delegerede tilladelser

OpenID-tilladelser

Scroll ned til OpenID permissions, og sæt kryds i "email" og "profile"

OpenID-tilladelser i Entra ID

Programtilladelser (Application permissions)

Scroll ned til "Application", og sæt kryds i "Application.Read.All"

Application.Read.All

GroupMember

Scroll ned til "GroupMember", og sæt kryds i:

  • "GroupMember.Read.All"

GroupMember.Read.All

Trin 8: Tjek tilladelserne

Tilladelserne skal nu se ud som nedenfor.

Måske skal en administrator give samtykke til tilladelserne.

Oversigt over tilladelser i Entra ID

Trin 9: Send oplysningerne til Kontainers support

Gå til "Overview", hvor I finder nedenstående oplysninger, som I sender til jeres kontaktperson hos Kontainer eller support@kontainer.com:

  • "Application (client) ID"
  • "Directory (tenant) ID"

BEMÆRK: Send den gemte hemmelighed (secret) på en sikker måde.