I kan oprette brugere i Kontainer via SSO for at give jeres interne brugere en sikker og gnidningsfri oplevelse.
Vi har en standardopsætning til Microsoft Entra ID, ADFS og Google. Kontakt os for andre opsætninger.
Vi opretter en "Trust" mellem jeres Active Directory-grupper (som jeres it-afdeling styrer) og Kontainer. Det betyder, at brugeren automatisk oprettes og tildeles de forud bestemte grupper, første gang vedkommende logger ind.
Som med alle andre grupper i Kontainer kan I altid ændre og styre adgangsindstillingerne.
I kan også tildele ekstra rettigheder til enkelte brugere, der lægges oven i de grundlæggende rettigheder, de arver fra deres gruppemedlemskab.
For at holde jeres brugerliste overskuelig kan I bestemme regler, der deaktiverer eller sletter brugere, der ikke har været logget ind i en bestemt periode – fx 2, 4 eller 6 måneder. Logger en bruger ind igen efter at være blevet slettet automatisk, genaktiveres brugeren blot.
Ved siden af SSO-brugere kan I tilføje andre brugere og grupper manuelt.
Gå til Kontainers integrationsside for at høre mere om anvendelser, fordele osv.
SSO omfatter bl.a. Azure/Entra ID, Okta SSO og Google SSO.
Nedenfor gennemgår vi opsætningen af en SSO-forbindelse fra Microsoft Entra ID til Kontainer:
Appregistrering i Azure/Entra ID
Trin 1: Opret en ressource
På startsiden for Entra ID-tjenester klikker I på "Entra ID Active Directory"

Trin 2: Registrér appen
I menuen til højre klikker I på "App registrations"

Ny registrering
Øverst klikker I på "New registration"

Udfyld oplysningerne
- Name: Kontainer
- Redirect URI: https://xxx.kontainer.com/login/entraid (erstat xxx med jeres Kontainer-klient-ID)

Trin 3: Godkendelse
Klik på "Authentication" og "Redirect URI configuration", og udfyld oplysningerne:
- Redirect URI: https://xxx.kontainer.com/login/azure/xxx
Klik på "Save"
Klik på "Authentication" og "Settings", og udfyld oplysningerne:
- Logout URL: https://xxx.kontainer.com/logout
Sæt kryds i
- "ID tokens"
Klik på "Save"


Trin 4: Certifikat og hemmelighed
Klik på "Certificates and secrets" og derefter "New client secret".
Udfyld:
- Description: Kontainer
Sæt "Expires" til "720 days"
BEMÆRK: Skriv hemmeligheden (secret) ned.

Trin 5: Tokenkonfiguration
Klik på "Token configuration" og derefter "Add optional claim".
Vælg "ID", og sæt kryds i
- "email"
- "upn"
Klik på "Add".

Trin 6: Rediger gruppeclaim
Klik på "Add groups claim", og sæt kryds i:
- "Security groups"
- "ID"
Sæt derefter kryds i:
- "Group ID"

Trin 7: API-tilladelser
Gå til "API permissions", og klik på "Add a permission".
Vælg "Microsoft Graph", og klik på "Delegated permissions"

OpenID-tilladelser
Scroll ned til OpenID permissions, og sæt kryds i "email" og "profile"

Programtilladelser (Application permissions)
Scroll ned til "Application", og sæt kryds i "Application.Read.All"

GroupMember
Scroll ned til "GroupMember", og sæt kryds i:
- "GroupMember.Read.All"

Trin 8: Tjek tilladelserne
Tilladelserne skal nu se ud som nedenfor.
Måske skal en administrator give samtykke til tilladelserne.

Trin 9: Send oplysningerne til Kontainers support
Gå til "Overview", hvor I finder nedenstående oplysninger, som I sender til jeres kontaktperson hos Kontainer eller support@kontainer.com:
- "Application (client) ID"
- "Directory (tenant) ID"
BEMÆRK: Send den gemte hemmelighed (secret) på en sikker måde.