Praca z SSO

Przykład: OAuth2 z Microsoft Azure

  1. Zaloguj się do ConsentManager i przejdź do Konto > Bezpieczeństwo > Dodaj nowe SSO
  2. Zaloguj się do portalu Azure (portal.azure.com), kliknij Azure Active Directory > Rejestracje aplikacji i dodaj nową rejestrację.
  3. Po zarejestrowaniu aplikacji w Azure kliknij Aplikacja > Punkty końcowe i skopiuj oraz wklej adresy URL do ustawień ConsentManager (Adres URL autoryzacji i Adres URL tokenu)
  4. W ustawieniach aplikacji skopiuj identyfikator aplikacji (klienta) z Azure i wklej go jako klucz OAuth
  5. W aplikacji kliknij na dane uwierzytelniające klienta i dodaj nowy sekret klienta. Skopiuj i wklej wartość sekretu (OAuth Secret) oraz identyfikator sekretu (OAuth Key) do ustawień ConsentManager
  6. W ConsentManager ustaw opcję OAuth Scope na User.Read
  7. Zapisz nowe SSO
  8. W Azure przejdź do sekcji Uwierzytelnianie > Dodaj platformę (Typ: Web) i wprowadź adres URL https://app.consentmanager.net/login.php?sso=oauth jako URI przekierowania
  9. Przejdź do ConsentManager > Konto > Użytkownicy i przypisz SSO odpowiednim użytkownikom

Przykład: SAML SSO z Microsoft Azure

  1. Zaloguj się do ConsentManager i przejdź do Konto > Bezpieczeństwo > Dodaj nowe SSO
  2. Zaloguj się do portalu Azure (portal.azure.com), kliknij Azure Active Directory > Rejestracje aplikacji i dodaj nową rejestrację.
  3. Po zarejestrowaniu aplikacji w Azure kliknij Aplikacja > Punkty końcowe i skopiuj oraz wklej adresy URL do ustawień ConsentManager (adres URL przekierowania i adres URL metainformacji).
  4. Z ustawień aplikacji skopiuj identyfikator aplikacji (klienta) z Azure i wklej go jako identyfikator encji
  5. Zapisz nowe SSO
  6. W Azure przejdź do sekcji Uwierzytelnianie > Dodaj platformę (Typ: Web) i wprowadź adres URL https://app.consentmanager.net/login.php?sso=saml jako URI przekierowania
  7. Przejdź do Consentmanager > Konto > Użytkownicy i przypisz SSO odpowiednim użytkownikom

Przykład: SAML SSO z Microsoft Entra

  1. Zaloguj się do Microsoft Entra (https://entra.microsoft.com)
  2. Przejdź do Aplikacje > Aplikacje dla firm > Nowa aplikacja > Utwórz własną aplikację

  3. Nadaj aplikacji nazwę, wybierz opcję integracji poza galerią i kliknij Utwórz
  4. Edytuj aplikację, przejdź do opcji Single sign-on i włącz Single Sign-on poprzez SAML

  5. Otwórz osobne okno przeglądarki, zaloguj się na swoje konto ConsentManager, przejdź do Menu > Konto > Bezpieczeństwo i kliknij Dodaj SSO
  6. Nadaj nazwę nowemu SSO w ConsentManager i zapisz je. Kliknij Menu > Konto > Bezpieczeństwo i edytuj właśnie utworzone SSO. Skopiuj identyfikator SSO z adresu URL

  7. Wróć do Microsoft Entra i edytuj ustawienia w sekcji Podstawowa konfiguracja SAML:
    1. Identyfikator (Entity ID): Nadaj mu unikalną nazwę, np. „consentmanager”. Użyj tej samej nazwy w ustawieniach ConsentManager (patrz poniżej)
    2. Adres URL odpowiedzi (Assertion Consumer Service URL): https://app.consentmanager.net/login.php?sso=saml&samlid=XX, gdzie XX to identyfikator SSO w consentmanager (patrz krok powyżej)
  8. Wróć do consentmanager i edytuj ustawienia SSO:
    1. Typ SSO: SAML
    2. Adres URL przekierowania SAML: Z Microsoft Entra > Aplikacje korporacyjne > Twoja aplikacja > Logowanie jednokrotne > Adres URL logowania
    3. Certyfikat SAML: Z Microsoft Entra > Aplikacje korporacyjne > Twoja aplikacja > Logowanie jednokrotne > Pobierz plik certyfikatu (Base64) i otwórz go w edytorze tekstu (np. Notatnik), skopiuj i wklej tekst certyfikatu do consentmanager.
    4. Identyfikator podmiotu SAML: Nadaj mu unikalną nazwę, np. „consentmanager”. Użyj tej samej nazwy/identyfikatora również w Microsoft Entra > Aplikacje korporacyjne > Twoja aplikacja > Logowanie jednokrotne > Identyfikator (Entity ID)
    5. Wydawca SAML: Z Microsoft Entra > Aplikacje korporacyjne > Twoja aplikacja > Logowanie jednokrotne > Identyfikator Microsoft Entra
    6. Adres URL metainformacji SAML: Z Microsoft Entra > Aplikacje korporacyjne > Twoja aplikacja > Logowanie jednokrotne > Adres URL metadanych federacji aplikacji
    7. Tekst metainformacji SAML: Pozostaw puste

  9. W Microsoft Entra przejdź do sekcji Użytkownicy i grupy i dodaj użytkowników i/lub grupy do aplikacji.
  10. W Consentmanager przejdź do Konto > Użytkownicy i utwórz użytkowników. Upewnij się, że używasz tej samej nazwy użytkownika, co w Microsoft Entra

We do our best to keep this purely informative documentation up to date. However, if you notice that any of these guides need a little touch-up, let us know!