Ni kan sätta upp användare i Kontainer via SSO för en säker och smidig upplevelse för era interna användare.

Vi har en standarduppsättning för Microsoft Entra ID, ADFS och Google. Kontakta oss för andra uppsättningar.

Vi skapar en förtroendekoppling ("Trust") mellan era Active Directory-grupper (som hanteras av er IT-avdelning) och Kontainer. Det betyder att användaren skapas automatiskt och tilldelas förutbestämda grupper första gången hen loggar in.

Precis som för andra grupper i Kontainer kan ni alltid ändra och hantera åtkomstinställningarna.

Ni kan också ge enskilda användare extra rättigheter utöver de grundläggande rättigheter som de ärver från sitt gruppmedlemskap.

För att hålla användarlistan hanterbar kan ni ange regler som inaktiverar eller raderar användare som inte har loggat in under en viss tid – till exempel 2, 4 eller 6 månader. Om en användare loggar in igen efter att ha raderats automatiskt återaktiveras hen helt enkelt.

Utöver SSO-användare kan ni lägga till andra användare och grupper manuellt.

På Kontainers integrationssida kan ni läsa mer om användningsområden, fördelar med mera. SSO omfattar bland annat Azure/Entra ID, Okta SSO och Google SSO.

Nedan går vi igenom hur ni sätter upp en SSO-anslutning med Microsoft Entra ID till Kontainer.


Appregistrering i Azure/Entra ID

Steg 1: Skapa en resurs

På startsidan för Entra ID-tjänster klickar ni på "Entra ID Active Directory".

Entra ID Active Directory på startsidan

Steg 2: Registrera appen

Klicka på "App registrations" i menyn.

App registrations i menyn

Ny registrering

Klicka på "New registration" högst upp.

Knappen New registration

Fyll i uppgifterna

Fyll i namn och Redirect URI

Steg 3: Autentisering

Klicka på "Authentication" och "Redirect URI configuration" och fyll i:

Klicka på "Save".

Klicka på "Authentication" och "Settings" och fyll i:

Markera rutan:

  • "ID tokens"

Klicka på "Save".

Redirect URI configuration under Authentication

Logout URL och ID tokens under Settings

Steg 4: Certifikat och hemlighet

Klicka på "Certificates and secrets" och sedan på "New client secret".

Fyll i:

  • Description: Kontainer

Ställ in "Expires" på "720 days".

OBS: Anteckna hemligheten (secret).

Skapa en ny client secret

Steg 5: Tokenkonfiguration

Klicka på "Token configuration" och sedan på "Add optional claim".

Välj "ID" och markera:

  • "email"
  • "upn"

Klicka på "Add".

Lägg till optional claims

Steg 6: Redigera gruppanspråk

Klicka på "Add groups claim" och markera:

  • "Security groups"
  • "ID"

Markera sedan:

  • "Group ID"

Inställningar för groups claim

Steg 7: API-behörigheter

Gå till "API permissions" och klicka på "Add a permission".

Välj "Microsoft Graph" och klicka på "Delegated permissions".

Microsoft Graph och Delegated permissions

OpenID-behörigheter

Scrolla ned till OpenID permissions och markera "email" och "profile".

OpenID-behörigheterna email och profile

Applikationsbehörigheter

Scrolla ned till "Application" och markera "Application.Read.All".

Behörigheten Application.Read.All

GroupMember

Scrolla ned till "GroupMember" och markera:

  • "GroupMember.Read.All"

Behörigheten GroupMember.Read.All

Steg 8: Kontrollera behörigheterna

Behörigheterna ska nu se ut som nedan.

Ni kan behöva en administratör som godkänner behörigheterna.

Översikt över API-behörigheterna

Steg 9: Skicka uppgifterna till Kontainers support

Gå till "Overview", där ni hittar uppgifterna nedan, och skicka dem till er kontaktperson på Kontainer eller till support@kontainer.com:

  • "Application (client) ID"
  • "Directory (tenant) ID"

OBS: Skicka den sparade hemligheten på ett säkert sätt.