Eenmalige aanmelding instellen met Microsoft Entra ID

Table of Contents

Agents melden zich daarna bij Taiwa aan met hun Microsoft-werkaccount. Je hebt een account nodig dat toepassingen kan registreren in Microsoft Entra ID, bijvoorbeeld een Toepassingsbeheerder, en de beheerdersrol in Taiwa.

Voordat je begint

  • Vraag Taiwa om de e-maildomeinen van je organisatie te verifiëren. Taiwa weigert een aanmelding vanaf een e-maildomein dat niet geverifieerd is.
  • Elke agent heeft een e-mailadres in Entra ID nodig, in een domein dat geverifieerd is in je Entra-tenant. Taiwa gebruikt dit e-mailadres om de gebruiker te vinden of aan te maken. Een gebruiker zonder e-mailadres in Entra ID kan zich niet aanmelden.

1. Taiwa registreren in Entra ID

  1. Meld je aan bij het Microsoft Entra-beheercentrum.
  2. Ga naar Entra ID > App-registraties en selecteer Nieuwe registratie.
  3. Vul bij Naam Taiwa in.
  4. Selecteer bij Ondersteunde accounttypen de optie Alleen accounts in deze organisatiedirectory.
  5. Selecteer onder Omleidings-URI het platform Web en vul https://api.taiwa.cx/v1/auth/sso/callback in.
  6. Selecteer Registreren.
  7. Kopieer op de pagina Overzicht de Toepassings-id (client) en de Map-id (tenant).

2. Een clientgeheim maken

  1. Ga naar Certificaten en geheimen > Clientgeheimen en selecteer Nieuw clientgeheim.
  2. Vul een beschrijving in en kies wanneer het geheim verloopt. Selecteer Toevoegen.
  3. Kopieer direct de Waarde van het geheim. Entra ID toont deze maar één keer. Kopieer niet de Geheime id.

Als het geheim verloopt, werkt aanmelden niet meer. Maak vóór die datum een nieuw geheim en vul het in de beheerportal in met Koppeling bijwerken.

3. De e-mailclaims toevoegen

Taiwa meldt een gebruiker alleen aan als de identiteitsprovider aangeeft dat het e-mailadres geverifieerd is. Entra ID geeft dit aan met de optionele claim xms_edov, en alleen als je deze toevoegt.

  1. Ga naar Tokenconfiguratie en selecteer Optionele claim toevoegen.
  2. Selecteer bij Tokentype de optie Id.
  3. Selecteer email en xms_edov. Selecteer Toevoegen.
  4. Als Entra ID vraagt om de Microsoft Graph-machtiging voor e-mail in te schakelen, selecteer deze dan en selecteer Toevoegen.

4. De machtigingen controleren

  1. Ga naar API-machtigingen.
  2. Controleer of de lijst de gedelegeerde Microsoft Graph-machtigingen openid, email en profile bevat. Voeg ontbrekende machtigingen toe met Een machtiging toevoegen > Microsoft Graph > Gedelegeerde machtigingen.
  3. Selecteer Beheerderstoestemming verlenen voor je organisatie, zodat agents niet om toestemming wordt gevraagd.

Wil je alleen bepaalde mensen laten aanmelden? Ga dan naar Entra ID > Bedrijfstoepassingen > Taiwa > Eigenschappen, zet Toewijzing vereist op Ja en wijs gebruikers of groepen toe onder Gebruikers en groepen.

5. Entra ID koppelen in de beheerportal

  1. Open in de beheerportal SSO en provisioning.
  2. Vul bij Issuer-URL https://login.microsoftonline.com/ in, gevolgd door je Map-id (tenant) en /v2.0. Bijvoorbeeld: https://login.microsoftonline.com/00001111-aaaa-2222-bbbb-3333cccc4444/v2.0.
  3. Vul bij Client-ID de Toepassings-id (client) in.
  4. Vul bij Clientgeheim de Waarde van het geheim in.
  5. Selecteer Koppeling opslaan.

Gebruik de tenant-id, niet een domeinnaam, en laat /v2.0 aan het einde staan. Een issuer met common, organizations of zonder /v2.0 werkt niet.

6. Testen

Meld je aan bij de beheerportal in een privé-browservenster. Selecteer Aanmelden met SSO, vul je Organisatie-ID in en meld je aan met een Microsoft-account van je organisatie.

Directorysynchronisatie met SCIM (optioneel)

Entra ID gebruikt een aparte bedrijfstoepassing voor directorysynchronisatie.

  1. Kopieer in de beheerportal onder Directorysynchronisatie (SCIM 2.0) de SCIM-basis-URL en selecteer Token genereren. Kopieer het token direct.
  2. Ga in het Microsoft Entra-beheercentrum naar Entra ID > Bedrijfstoepassingen en selecteer Nieuwe toepassing > Uw eigen toepassing maken.
  3. Vul een naam in, bijvoorbeeld Taiwa provisioning. Selecteer Een andere toepassing integreren die u niet in de galerie kunt vinden en selecteer Toevoegen.
  4. Selecteer Inrichting en selecteer Nieuwe configuratie.
  5. Vul bij Tenant-URL de SCIM-basis-URL in. Vul bij Geheim token het token in.
  6. Selecteer Verbinding testen en selecteer daarna Maken.
  7. Wijs onder Gebruikers en groepen de mensen toe die in Taiwa moeten staan.
  8. Selecteer Inrichting starten.

Als aanmelden mislukt

Als een aanmelding mislukt na de identiteitsprovider, toont de browser een pagina op api.taiwa.cx met de reden. De reden is in het Engels.

Reden Wat je controleert
SSO id_token email is not verified De claim xms_edov ontbreekt in het id-token, of het e-maildomein van de gebruiker is niet geverifieerd in je Entra-tenant.
SSO id_token missing sub/email De gebruiker heeft geen e-mailadres in Entra ID, of de claim email ontbreekt.
SSO discovery failed of SSO discovery issuer mismatch De Issuer-URL moet https://login.microsoftonline.com/<Directory (tenant) ID>/v2.0 zijn.
SSO token exchange failed Het clientgeheim is onjuist of verlopen.
Email domain is not verified for this tenant Vraag Taiwa om het e-maildomein te verifiëren.
Was this helpful?