Je kunt gebruikers in Kontainer via SSO instellen voor een veilige en soepele ervaring voor je interne gebruikers.
Wij hebben een standaardopzet voor Microsoft Entra ID, ADFS en Google. Neem contact met ons op voor andere opzetten.
Wij leggen een "trust" (vertrouwensrelatie) tussen je Active Directory-groepen (beheerd door je IT-afdeling) en Kontainer. Dit betekent dat de gebruiker automatisch wordt aangemaakt en aan vooraf bepaalde groepen wordt toegewezen wanneer hij of zij voor het eerst inlogt.
Net als bij andere groepen in Kontainer kun je de toegangsinstellingen altijd aanpassen en beheren.
Je kunt ook aan individuele gebruikers extra rechten toekennen, bovenop de basisrechten die zij via hun groepslidmaatschap erven.
Om je gebruikerslijst overzichtelijk te houden, kun je regels instellen waarmee gebruikers die gedurende een bepaalde periode niet zijn ingelogd – bijvoorbeeld 2, 4 of 6 maanden – worden gedeactiveerd of verwijderd. Als een gebruiker na een automatische verwijdering opnieuw inlogt, wordt het account eenvoudigweg opnieuw geactiveerd.
Naast SSO-gebruikers kun je handmatig andere gebruikers en groepen toevoegen.
Op de integratiepagina van Kontainer leest je meer over toepassingen, voordelen en meer. De SSO-oplossing omvat onder andere Azure/Entra ID, Okta SSO en Google SSO.
Hieronder lopen we stap voor stap door hoe je een SSO-verbinding met Microsoft Entra ID naar Kontainer opzet.
App-registratie in Azure/Entra ID
Stap 1: Een resource aanmaken
Klik op de startpagina van de Entra ID-services op "Entra ID Active Directory".

Stap 2: De app registreren
Klik in het menu op "App registrations".

Nieuwe registratie
Klik bovenaan op "New registration".

De gegevens invullen
- Name: Kontainer
- Redirect URI: https://xxx.kontainer.com/login/entraid (vervang xxx door je klant-ID in Kontainer)

Stap 3: Authenticatie
Klik op "Authentication" en "Redirect URI configuration" en vul het volgende in:
- Redirect URI: https://xxx.kontainer.com/login/azure/xxx
Klik op "Save".
Klik op "Authentication" en "Settings" en vul het volgende in:
- Logout URL: https://xxx.kontainer.com/logout
Vink het volgende vakje aan:
- "ID tokens"
Klik op "Save".


Stap 4: Certificaat en geheim
Klik op "Certificates and secrets" en vervolgens op "New client secret".
Vul het volgende in:
- Description: Kontainer
Stel "Expires" in op "720 days".
LET OP: Noteer het geheim (secret).

Stap 5: Tokenconfiguratie
Klik op "Token configuration" en vervolgens op "Add optional claim".
Selecteer "ID" en vink aan:
- "email"
- "upn"
Klik op "Add".

Stap 6: De groepsclaim bewerken
Klik op "Add groups claim" en vink aan:
- "Security groups"
- "ID"
Vink daarna aan:
- "Group ID"

Stap 7: API-machtigingen
Ga naar "API permissions" en klik op "Add a permission".
Kies "Microsoft Graph" en klik op "Delegated permissions".

OpenID-machtigingen
Scrol omlaag naar OpenID permissions en vink "email" en "profile" aan.

Applicatiemachtigingen
Scrol omlaag naar "Application" en vink "Application.Read.All" aan.

GroupMember
Scrol omlaag naar "GroupMember" en vink aan:
- "GroupMember.Read.All"

Stap 8: De machtigingen controleren
De machtigingen zouden er nu uit moeten zien zoals hieronder.
Mogelijk heeft je een beheerder nodig om de machtigingen goed te keuren.

Stap 9: De gegevens naar Kontainer Support sturen
Ga naar "Overview", waar je onderstaande gegevens vindt, en stuur ze naar je contactpersoon bij Kontainer of naar support@kontainer.com:
- "Application (client) ID"
- "Directory (tenant) ID"
LET OP: Stuur het opgeslagen geheim op een veilige manier mee.