Konfigurera enkel inloggning med Microsoft Entra ID

Table of Contents

Agenterna loggar sedan in i Taiwa med sitt Microsoft-arbetskonto. Du behöver ett konto som kan registrera program i Microsoft Entra ID, till exempel en programadministratör, och administratörsrollen i Taiwa.

Innan du börjar

  • Be Taiwa att verifiera organisationens e-postdomäner. Taiwa nekar inloggning från en e-postdomän som inte är verifierad.
  • Varje agent behöver en e-postadress i Entra ID, i en domän som är verifierad i din Entra-klientorganisation. Taiwa använder e-postadressen för att hitta eller skapa användaren. En användare utan e-postadress i Entra ID kan inte logga in.

1. Registrera Taiwa i Entra ID

  1. Logga in i Microsoft Entra-administrationscentret.
  2. Gå till Entra ID > Appregistreringar och välj Ny registrering.
  3. Ange Taiwa under Namn.
  4. Under Kontotyper som stöds väljer du Endast konton i den här organisationskatalogen.
  5. Under Omdirigerings-URI väljer du plattformen Webb och anger https://api.taiwa.cx/v1/auth/sso/callback.
  6. Välj Registrera.
  7. Kopiera Program-ID (klient) och Katalog-ID (klientorganisation) på sidan Översikt.

2. Skapa en klienthemlighet

  1. Gå till Certifikat och hemligheter > Klienthemligheter och välj Ny klienthemlighet.
  2. Ange en beskrivning och välj när hemligheten ska upphöra att gälla. Välj Lägg till.
  3. Kopiera hemlighetens Värde direkt. Entra ID visar det bara en gång. Kopiera inte Hemlighets-ID.

När hemligheten har upphört att gälla slutar inloggningen att fungera. Skapa en ny hemlighet före det datumet och ange den i administrationsportalen med Uppdatera anslutningen.

3. Lägg till e-postanspråken

Taiwa loggar bara in en användare när identitetsprovidern anger att e-postadressen är verifierad. Entra ID anger detta med det valfria anspråket xms_edov, och bara om du lägger till det.

  1. Gå till Tokenkonfiguration och välj Lägg till valfritt anspråk.
  2. Under Tokentyp väljer du ID.
  3. Markera email och xms_edov. Välj Lägg till.
  4. Om Entra ID frågar om du vill aktivera e-postbehörigheten för Microsoft Graph markerar du den och väljer Lägg till.

4. Kontrollera behörigheterna

  1. Gå till API-behörigheter.
  2. Kontrollera att listan innehåller de delegerade Microsoft Graph-behörigheterna openid, email och profile. Lägg till de som saknas med Lägg till en behörighet > Microsoft Graph > Delegerade behörigheter.
  3. Välj Bevilja administratörsmedgivande för din organisation, så att agenterna inte behöver ge sitt medgivande.

Om bara vissa personer ska kunna logga in går du till Entra ID > Företagsappar > Taiwa > Egenskaper, ställer in Tilldelning krävs på Ja och tilldelar användare eller grupper under Användare och grupper.

5. Anslut Entra ID i administrationsportalen

  1. Öppna SSO och användaretablering i administrationsportalen.
  2. Under Issuer-URL anger du https://login.microsoftonline.com/ följt av ditt Katalog-ID (klientorganisation) och /v2.0. Till exempel: https://login.microsoftonline.com/00001111-aaaa-2222-bbbb-3333cccc4444/v2.0.
  3. Under Klient-ID anger du Program-ID (klient).
  4. Under Klienthemlighet anger du hemlighetens Värde.
  5. Välj Spara anslutningen.

Använd klientorganisationens ID, inte ett domännamn, och behåll /v2.0 i slutet. En issuer med common, organizations eller utan /v2.0 fungerar inte.

6. Testa

Logga in i administrationsportalen i ett privat webbläsarfönster. Välj Logga in med SSO, ange ditt Organisations-ID och logga in med ett Microsoft-konto i din organisation.

Katalogsynkronisering med SCIM (valfritt)

Entra ID använder ett separat företagsprogram för katalogsynkronisering.

  1. I administrationsportalen, under Katalogsynkronisering (SCIM 2.0), kopierar du SCIM-basadress och väljer Skapa token. Kopiera token direkt.
  2. Gå till Entra ID > Företagsappar i Microsoft Entra-administrationscentret och välj Nytt program > Skapa ett eget program.
  3. Ange ett namn, till exempel Taiwa provisioning. Välj Integrera andra program som du inte hittar i galleriet och välj Lägg till.
  4. Välj Etablering och välj Ny konfiguration.
  5. Under Klientorganisations-URL anger du SCIM-basadress. Under Hemlig token anger du token.
  6. Välj Testa anslutning och välj sedan Skapa.
  7. Under Användare och grupper tilldelar du de personer som ska finnas i Taiwa.
  8. Välj Starta etablering.

Om inloggningen misslyckas

När en inloggning misslyckas efter identitetsprovidern visar webbläsaren en sida på api.taiwa.cx med orsaken. Orsaken visas på engelska.

Orsak Vad du ska kontrollera
SSO id_token email is not verified Anspråket xms_edov saknas i ID-token, eller så är användarens e-postdomän inte verifierad i din Entra-klientorganisation.
SSO id_token missing sub/email Användaren har ingen e-postadress i Entra ID, eller så saknas anspråket email.
SSO discovery failed eller SSO discovery issuer mismatch Issuer-URL måste vara https://login.microsoftonline.com/<Directory (tenant) ID>/v2.0.
SSO token exchange failed Klienthemligheten är fel eller har upphört att gälla.
Email domain is not verified for this tenant Be Taiwa att verifiera e-postdomänen.
Was this helpful?