Agenterna loggar sedan in i Taiwa med sitt Microsoft-arbetskonto. Du behöver ett konto som kan registrera program i Microsoft Entra ID, till exempel en programadministratör, och administratörsrollen i Taiwa.
Innan du börjar
- Be Taiwa att verifiera organisationens e-postdomäner. Taiwa nekar inloggning från en e-postdomän som inte är verifierad.
- Varje agent behöver en e-postadress i Entra ID, i en domän som är verifierad i din Entra-klientorganisation. Taiwa använder e-postadressen för att hitta eller skapa användaren. En användare utan e-postadress i Entra ID kan inte logga in.
1. Registrera Taiwa i Entra ID
- Logga in i Microsoft Entra-administrationscentret.
- Gå till Entra ID > Appregistreringar och välj Ny registrering.
- Ange
Taiwaunder Namn. - Under Kontotyper som stöds väljer du Endast konton i den här organisationskatalogen.
- Under Omdirigerings-URI väljer du plattformen Webb och anger
https://api.taiwa.cx/v1/auth/sso/callback. - Välj Registrera.
- Kopiera Program-ID (klient) och Katalog-ID (klientorganisation) på sidan Översikt.
2. Skapa en klienthemlighet
- Gå till Certifikat och hemligheter > Klienthemligheter och välj Ny klienthemlighet.
- Ange en beskrivning och välj när hemligheten ska upphöra att gälla. Välj Lägg till.
- Kopiera hemlighetens Värde direkt. Entra ID visar det bara en gång. Kopiera inte Hemlighets-ID.
När hemligheten har upphört att gälla slutar inloggningen att fungera. Skapa en ny hemlighet före det datumet och ange den i administrationsportalen med Uppdatera anslutningen.
3. Lägg till e-postanspråken
Taiwa loggar bara in en användare när identitetsprovidern anger att e-postadressen är verifierad. Entra ID anger detta med det valfria anspråket xms_edov, och bara om du lägger till det.
- Gå till Tokenkonfiguration och välj Lägg till valfritt anspråk.
- Under Tokentyp väljer du ID.
- Markera email och xms_edov. Välj Lägg till.
- Om Entra ID frågar om du vill aktivera e-postbehörigheten för Microsoft Graph markerar du den och väljer Lägg till.
4. Kontrollera behörigheterna
- Gå till API-behörigheter.
- Kontrollera att listan innehåller de delegerade Microsoft Graph-behörigheterna openid, email och profile. Lägg till de som saknas med Lägg till en behörighet > Microsoft Graph > Delegerade behörigheter.
- Välj Bevilja administratörsmedgivande för din organisation, så att agenterna inte behöver ge sitt medgivande.
Om bara vissa personer ska kunna logga in går du till Entra ID > Företagsappar > Taiwa > Egenskaper, ställer in Tilldelning krävs på Ja och tilldelar användare eller grupper under Användare och grupper.
5. Anslut Entra ID i administrationsportalen
- Öppna SSO och användaretablering i administrationsportalen.
- Under Issuer-URL anger du
https://login.microsoftonline.com/följt av ditt Katalog-ID (klientorganisation) och/v2.0. Till exempel:https://login.microsoftonline.com/00001111-aaaa-2222-bbbb-3333cccc4444/v2.0. - Under Klient-ID anger du Program-ID (klient).
- Under Klienthemlighet anger du hemlighetens Värde.
- Välj Spara anslutningen.
Använd klientorganisationens ID, inte ett domännamn, och behåll /v2.0 i slutet. En issuer med common, organizations eller utan /v2.0 fungerar inte.
6. Testa
Logga in i administrationsportalen i ett privat webbläsarfönster. Välj Logga in med SSO, ange ditt Organisations-ID och logga in med ett Microsoft-konto i din organisation.
Katalogsynkronisering med SCIM (valfritt)
Entra ID använder ett separat företagsprogram för katalogsynkronisering.
- I administrationsportalen, under Katalogsynkronisering (SCIM 2.0), kopierar du SCIM-basadress och väljer Skapa token. Kopiera token direkt.
- Gå till Entra ID > Företagsappar i Microsoft Entra-administrationscentret och välj Nytt program > Skapa ett eget program.
- Ange ett namn, till exempel
Taiwa provisioning. Välj Integrera andra program som du inte hittar i galleriet och välj Lägg till. - Välj Etablering och välj Ny konfiguration.
- Under Klientorganisations-URL anger du SCIM-basadress. Under Hemlig token anger du token.
- Välj Testa anslutning och välj sedan Skapa.
- Under Användare och grupper tilldelar du de personer som ska finnas i Taiwa.
- Välj Starta etablering.
Om inloggningen misslyckas
När en inloggning misslyckas efter identitetsprovidern visar webbläsaren en sida på api.taiwa.cx med orsaken. Orsaken visas på engelska.
| Orsak | Vad du ska kontrollera |
|---|---|
SSO id_token email is not verified |
Anspråket xms_edov saknas i ID-token, eller så är användarens e-postdomän inte verifierad i din Entra-klientorganisation. |
SSO id_token missing sub/email |
Användaren har ingen e-postadress i Entra ID, eller så saknas anspråket email. |
SSO discovery failed eller SSO discovery issuer mismatch
|
Issuer-URL måste vara https://login.microsoftonline.com/<Directory (tenant) ID>/v2.0. |
SSO token exchange failed |
Klienthemligheten är fel eller har upphört att gälla. |
Email domain is not verified for this tenant |
Be Taiwa att verifiera e-postdomänen. |