//English translation below
Hér fyrir neðan má finna leiðbeiningar um nauðsynleg skref til að koma á SSO tengingu við CCQ frá Azure Active Directory.
Fyrri hluti - skref í Azure Active Directory
Samantekt:
Búa til Enterprise application (Non-gallery) fyrir CCQ
Skilgreina hópa og notendur fyrir CCQ
Setja upp Single Sign-On með SAML
Þá hefurðu allar nauðsynlegar upplýsingar til að ljúka SSO uppsetningu í CCQ - sjá nánar um þann hluta hér að neðan.
Þegar þú hefur lokið SSO uppsetningu í CCQ er hægt að prófa tenginguna við CCQ frá Azure Active Directory.
Athugið að sá sem prófar tenginguna frá Azure (og allir CCQ notendur) verða að vera í CCQ_users hópi til að geta skráð sig inn í CCQ.
Hér má finna nánari upplýsingar fyrir hvert skref
Seinni hluti - skref í CCQ
Samantekt:
Búa til aliasa fyrir Group ObjectId undir Azure AD hópar, fyrir alla hópa frá AAD sem nota á í CCQ
Haka við "Fyrirtæki notar Azure AD fyrir innskráningu" í fyrirtækjaskjali á flipanum Aðgangur
Ákveða stýringu á aðgangi - í gegnum SSO eða CCQ (göngum út frá SSO)
Setja inn skírteini frá AzureAd federation metadata xml skjali
Setja inn inngöngustað
Setja inn lén eða lista af lénum (eitt í hverja línu)
Velja rétt hópanafn fyrir hverja kerfiseiningu undir Aðgangur að kerfi
Velja rétt hópanafn fyrir hvern notandahóp undir CCQ Notendahópar (ef notað)
Velja rétt hópanafn fyrir hvert notendasniðmát undir CCQ Notendasniðmát (ef notað)
Setja inn nöfn þeirra sem mega skrá sig inn með undantekningu (ef notað)
Vista fyrirtækjaskjal
Prófa tengingu frá AzureAD (Test this application hnappur)
Hér má finna nánari upplýsingar fyrir hvert skref
//ENGLISH
Part I - steps in AAD.
Create your own Enterprise application (Non-gallery)
Assign users and groups
Set up Single Sign-On with SAML
Now you have all the information necessary to complete the SSO configuration in CCQ, see Part II - steps in CCQ.
When you have finished the SSO configuration in CCQ, you can test single sign-on with CCQ from Azure Active Directory.
Note that the Azure tester (and all CCQ users) must belong to at least the CCQ_user group to be able to log into CCQ.
More detailed information for each step can be found here
Part II - steps in CCQ.
Create aliases for all CCQ Groups ObjectId's (In CCQ you find this under Settings - Azure AD groups)
Check "Azure AD login is enabled" (In CCQ you find the below settings under Settings - Organization - Access - access tab)
Decide if access is determined by AD SSO or CCQ
Add the Azure AD certificate (federation metadata xml)
Add the correct Entry point
Add domain(s) (one pr line)
Choose the correct group name / alias for each CCQ module
If aliases has been created, this field will be automatically populated
Choose the correct group name / alias for each CCQ user group (if used)
Choose the correct group name / alias for each CCQ user template (if used)
Add names of users who are exempt from using SSO (if used)
Save Organization
Test the application from Azure AD
More detailed information for each step can be found here (in Icelandic, will be translated soon)