Toon posts:

SSO via Saml/AzureAD

Pagina: 1
Acties:

Vraag


  • brianb
  • Registratie: September 2006
  • Laatst online: 07-09 19:54
Hi,

We syncen via onze lokale AD de users naar AzureAD (op dit moment alleen de users o.b.v. een P1 licentie, omdat we nog niet zo ver zijn).
Vervolgens heb ik een Bedrijfsapplicatie aangemaakt, waarop de leverancier van de cloud applicatie gekoppeld heeft (als ik het zo goed verwoord, we zijn nog niet zo vaardig op dit gebied). Tot dus ver werkt het ook, deze users heb ik rechten gegeven op deze bedrijfs app.

Vorige keer heb ik hier een topic over geopend, hoe deze sync überhaupt mogelijk te maken en dat is nu wel gelukt door Onprem AD > AzureAD > Bedijfstoepassing.

Op deze reply-url e.d. sluiten zij dan aan (ik weet niet wat er aan de leverancierskant moet gebeuren).

Mijn gebruikers kunnen de rechtstreekse SSO url van de leverancier benaderen, en ook inloggen, ECHTER alleen als ze de eerste keer hun email adres(=upn) en ww invullen. Dit is maar een eenmalige actie, waar ik zelf mee kan leven, maar mijn manager vindt dit GEEN SSO, waardoor het project vertraging oploopt.

Weet iemand van jullie, waar dit door komt? Is dat omdat we niet volledig in Azure zitten, maar hybride werken? Niemand werkt in portal.office.com e.d. dus er is in principe niemand geautentiseerd... (alleen bekend in AzureAD)

De leverancier zegt dit:
Blijkbaar bent u op het moment van aanmelden bij de applicatie nog niet geauthentiseerd bij de identity provider(in dit geval Azure AD), daarom wordt u gevraagd om uw domein credentials op te geven. Als u al wel geauthentiseerd bent bij de identity provider dan hoeft u niet uw domein credentials op te geven.

Een voorbeeld is office365, sommige klanten die melden zich gelijk aan bij office365 met hun domein credentials en daarmee hebben ze ook gelijk toegang tot de applicatie aangezien office365 en de applicatie gebruik maken van dezelfde identity provider(in dit geval Azure AD).
Zoals gezegd, ik ben er helaas nog niet vaardig genoeg in, maar weet iemand of we de ''no klik'' SSO voor elkaar kunnen krijgen zoals mijn manager wilt?

Alle reacties

Pagina: 1



Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee