Spring videre til hovedindholdet

Opsætning af SSO med Microsoft Entra ID

Denne guide beskriver trinnene til at konfigurere jeres Microsoft Entra ID (tidligere Azure AD) til at tillade Single Sign-On (SSO) i Pandektes.

Skrevet af Søren Brokær
Opdateret for over 2 uger siden

Forudsætninger

For at fuldføre opsætningen skal du have administratoradgang til jeres Microsoft Entra Admin Center.

Du skal benytte følgende Redirect URI under opsætningen:

Redirect URI: https://pandektes-production.eu.auth0.com/login/callback

Konfiguration

1. Registrer Applikationen

  1. Gå til Applications > App registrations > New registration.

  2. Udfyld applikationsdetaljerne således:

    • Name: Pandektes

    • Supported account types: Vælg Accounts in this organizational directory only (Default Directory only - Single tenant).

    • Redirect URI:

      • Vælg platform: Web

      • Indsæt URI: https://pandektes-production.eu.auth0.com/login/callback

  3. Klik på Register.

2. Generer en Client Secret

Når applikationen er oprettet, skal du generere en nøgle (secret), der tillader Pandektes at autentificere.

  1. I menuen til venstre på din nye applikation, vælg Certificates & secrets.

  2. Klik på New client secret.

  3. Giv den en beskrivelse (f.eks. "Pandektes SSO") og vælg en udløbsdato, der stemmer overens med jeres interne IT-politikker.

  4. Klik på Add.

  5. Vigtigt: Kopier Value (værdien) af din client secret med det samme. Du vil ikke kunne se denne værdi igen, når du forlader siden.

3. Begræns adgang (valgfrit, men anbefalet)

Hvis I ønsker at styre adgangen via grupper:

  1. Gå til Enterprise Applications i Entra ID menuen og find "Pandektes".

  2. Under Properties, sæt Assignment required? til Yes.

  3. Under Users and groups kan du nu tildele de specifikke AD-grupper, der skal have adgang til systemet.

Påkrævet information

For at vi kan færdiggøre integrationen på vores side, bedes du sende følgende information retur til os:

  1. Application (client) ID: Findes på Overview siden af din app registration.

  2. Client Secret Value: Værdien du kopierede i Trin 2 (ikke Secret ID).

  3. Primært Domæne: Det mail-domæne jeres brugere benytter (f.eks. virksomhedsnavn.dk).

Besvarede dette dit spørgsmål?