Arbeta med SSO

Exempel: OAuth2 med Microsoft Azure

  1. Logga in på consentmanager och gå till Konto > Säkerhet > Lägg till ny SSO
  2. Logga in på din Azure-portal (portal.azure.com), klicka på Azure Active Directory > Appregistreringar och lägg till en ny registrering.
  3. När appen har registrerats i Azure klickar du på App > Endpoints och kopierar och klistrar in URL:erna i inställningarna för ConsentManager (Authorize URL och Token URL).
  4. Kopiera applikations-ID (klient-ID) från Azure i appinställningarna och klistra in det som OAuth-nyckel
  5. I appen klickar du på klientuppgifter och lägger till en ny klienthemlighet. Kopiera och klistra in det hemliga värdet (OAuth Secret) och det hemliga id:t (OAuth Key) i inställningarna för ConsentManager
  6. I Consentmanager ställer du in inställningen OAuth Scope till User.Read
  7. Spara den nya SSO
  8. I Azure går du till Autentisering > Lägg till en plattform (Typ: Web) och anger URL:en https://app.consentmanager.net/login.php?sso=oauth som omdirigerings-URI
  9. Gå till ConsentManager > Konto > Användare och tilldela SSO till motsvarande användare

Exempel: SAML SSO med Microsoft Azure

  1. Logga in på consentmanager och gå till Konto > Säkerhet > Lägg till ny SSO
  2. Logga in på din Azure-portal (portal.azure.com), klicka på Azure Active Directory > Appregistreringar och lägg till en ny registrering.
  3. När appen har registrerats i Azure klickar du på App > Endpoints och kopierar och klistrar in URL:erna i inställningarna för ConsentManager (Forwarding URL och Metainfo URL).
  4. Kopiera applikations-ID (klient-ID) från Azure i appinställningarna och klistra in det som Entity ID
  5. Spara den nya SSO
  6. I Azure går du till Autentisering > Lägg till en plattform (Typ: Web) och anger URL:en https://app.consentmanager.net/login.php?sso=saml som omdirigerings-URI
  7. Gå till ConsentManager > Konto > Användare och tilldela SSO till motsvarande användare

Exempel: SAML SSO med Microsoft Entra

  1. Logga in på Microsoft Entra (https://entra.microsoft.com)
  2. Gå till Applikationer > Företagsapplikationer > Ny applikation > Skapa din egen applikation

  3. Ge appen ett namn, välj integration utan galleri och klicka på Skapa
  4. Redigera appen, gå till Single sign-on och aktivera Single Sign-on via SAML

  5. Öppna ett separat webbläsarfönster och logga in på ditt ConsentManager-konto. Gå till Meny > Konto > Säkerhet och klicka på Lägg till SSO
  6. Ge den nya SSO:n i ConsentManager ett namn och spara den. Klicka på Meny > Konto > Säkerhet och redigera den SSO du just skapade. Kopiera SSO-ID:t från URL:en

  7. Gå tillbaka till Microsoft Entra och redigera inställningarna under Basic SAML Configuration:
    1. Identifierare (Entity ID): Ge den ett unikt namn, t.ex. "consentmanager". Använd samma namn i inställningarna för consentmanager (se nedan)
    2. Svar-URL (Assertion Consumer Service URL): https://app.consentmanager.net/login.php?sso=saml&samlid=XX där XX är ID för SSO i consentmanager (se steget ovan)
  8. Gå tillbaka till consentmanager och redigera SSO-inställningarna:
    1. SSO-typ: SAML
    2. SAML-vidarebefordrings-URL: Från Microsoft Entra > Företagsapplikationer > Din applikation > Single Sign-on > Inloggnings-URL
    3. SAML-certifikat: Från Microsoft Entra > Företagsapplikationer > Din applikation > Enkel inloggning > Ladda ner certifikatfilen (Base64) och öppna filen i en textredigerare (t.ex. Notepad), kopiera och klistra in certifikattexten i consentmanager.
    4. SAML-enhets-ID: Ge det ett unikt namn, t.ex. ”consentmanager”. Använd samma namn/ID även i Microsoft Entra > Företagsapplikationer > Din applikation > Enkel inloggning > Identifierare (Enhets-ID)
    5. SAML-utfärdare: Från Microsoft Entra > Företagsapplikationer > Din applikation > Enkel inloggning > Microsoft Entra-identifierare
    6. SAML-metainfo-URL: Från Microsoft Entra > Företagsapplikationer > Din applikation > Enkel inloggning > Appfederationsmetadata-URL
    7. SAML-metainfo-text: Lämna fältet tomt

  9. I Microsoft Entra går du till Användare och grupper och lägger till användare och/eller grupper till applikationen.
  10. I Consentmanager går du till Konto > Användare och skapar användare. Se till att använda samma användarnamn som används i Microsoft Entra

We do our best to keep this purely informative documentation up to date. However, if you notice that any of these guides need a little touch-up, let us know!