Ni kan sätta upp användare i Kontainer via SSO för en säker och smidig upplevelse för era interna användare.
Vi har en standarduppsättning för Microsoft Entra ID, ADFS och Google. Kontakta oss för andra uppsättningar.
Vi skapar en förtroendekoppling ("Trust") mellan era Active Directory-grupper (som hanteras av er IT-avdelning) och Kontainer. Det betyder att användaren skapas automatiskt och tilldelas förutbestämda grupper första gången hen loggar in.
Precis som för andra grupper i Kontainer kan ni alltid ändra och hantera åtkomstinställningarna.
Ni kan också ge enskilda användare extra rättigheter utöver de grundläggande rättigheter som de ärver från sitt gruppmedlemskap.
För att hålla användarlistan hanterbar kan ni ange regler som inaktiverar eller raderar användare som inte har loggat in under en viss tid – till exempel 2, 4 eller 6 månader. Om en användare loggar in igen efter att ha raderats automatiskt återaktiveras hen helt enkelt.
Utöver SSO-användare kan ni lägga till andra användare och grupper manuellt.
På Kontainers integrationssida kan ni läsa mer om användningsområden, fördelar med mera. SSO omfattar bland annat Azure/Entra ID, Okta SSO och Google SSO.
Nedan går vi igenom hur ni sätter upp en SSO-anslutning med Microsoft Entra ID till Kontainer.
Appregistrering i Azure/Entra ID
Steg 1: Skapa en resurs
På startsidan för Entra ID-tjänster klickar ni på "Entra ID Active Directory".

Steg 2: Registrera appen
Klicka på "App registrations" i menyn.

Ny registrering
Klicka på "New registration" högst upp.

Fyll i uppgifterna
- Name: Kontainer
- Redirect URI: https://xxx.kontainer.com/login/entraid (ersätt xxx med ert klient-ID i Kontainer)

Steg 3: Autentisering
Klicka på "Authentication" och "Redirect URI configuration" och fyll i:
- Redirect URI: https://xxx.kontainer.com/login/azure/xxx
Klicka på "Save".
Klicka på "Authentication" och "Settings" och fyll i:
- Logout URL: https://xxx.kontainer.com/logout
Markera rutan:
- "ID tokens"
Klicka på "Save".


Steg 4: Certifikat och hemlighet
Klicka på "Certificates and secrets" och sedan på "New client secret".
Fyll i:
- Description: Kontainer
Ställ in "Expires" på "720 days".
OBS: Anteckna hemligheten (secret).

Steg 5: Tokenkonfiguration
Klicka på "Token configuration" och sedan på "Add optional claim".
Välj "ID" och markera:
- "email"
- "upn"
Klicka på "Add".

Steg 6: Redigera gruppanspråk
Klicka på "Add groups claim" och markera:
- "Security groups"
- "ID"
Markera sedan:
- "Group ID"

Steg 7: API-behörigheter
Gå till "API permissions" och klicka på "Add a permission".
Välj "Microsoft Graph" och klicka på "Delegated permissions".

OpenID-behörigheter
Scrolla ned till OpenID permissions och markera "email" och "profile".

Applikationsbehörigheter
Scrolla ned till "Application" och markera "Application.Read.All".

GroupMember
Scrolla ned till "GroupMember" och markera:
- "GroupMember.Read.All"

Steg 8: Kontrollera behörigheterna
Behörigheterna ska nu se ut som nedan.
Ni kan behöva en administratör som godkänner behörigheterna.

Steg 9: Skicka uppgifterna till Kontainers support
Gå till "Overview", där ni hittar uppgifterna nedan, och skicka dem till er kontaktperson på Kontainer eller till support@kontainer.com:
- "Application (client) ID"
- "Directory (tenant) ID"
OBS: Skicka den sparade hemligheten på ett säkert sätt.