All Collections
SSO - Leiðbeiningar
Entra ID (Azure AD) Single Sign-On with CCQ - overview
Entra ID (Azure AD) Single Sign-On with CCQ - overview

Uppsetning Azure AD SSO tengingar við CCQ / How to set up Azure SSO with CCQ

S
Written by SusieQ
Updated over a week ago

//English translation below

Hér fyrir neðan má finna leiðbeiningar um nauðsynleg skref til að koma á SSO tengingu við CCQ frá Azure Active Directory.

Fyrri hluti - skref í Azure Active Directory

Samantekt:

  • Búa til Enterprise application (Non-gallery) fyrir CCQ

  • Skilgreina hópa og notendur fyrir CCQ

  • Setja upp Single Sign-On með SAML

  • Þá hefurðu allar nauðsynlegar upplýsingar til að ljúka SSO uppsetningu í CCQ - sjá nánar um þann hluta hér að neðan.

  • Þegar þú hefur lokið SSO uppsetningu í CCQ er hægt að prófa tenginguna við CCQ frá Azure Active Directory.

    Athugið að sá sem prófar tenginguna frá Azure (og allir CCQ notendur) verða að vera í CCQ_users hópi til að geta skráð sig inn í CCQ.

Hér má finna nánari upplýsingar fyrir hvert skref

Seinni hluti - skref í CCQ

Samantekt:

  • Búa til aliasa fyrir Group ObjectId undir Azure AD hópar, fyrir alla hópa frá AAD sem nota á í CCQ

  • Haka við "Fyrirtæki notar Azure AD fyrir innskráningu" í fyrirtækjaskjali á flipanum Aðgangur

  • Ákveða stýringu á aðgangi - í gegnum SSO eða CCQ (göngum út frá SSO)

  • Setja inn skírteini frá AzureAd federation metadata xml skjali

  • Setja inn inngöngustað

  • Setja inn lén eða lista af lénum (eitt í hverja línu)

  • Velja rétt hópanafn fyrir hverja kerfiseiningu undir Aðgangur að kerfi

  • Velja rétt hópanafn fyrir hvern notandahóp undir CCQ Notendahópar (ef notað)

  • Velja rétt hópanafn fyrir hvert notendasniðmát undir CCQ Notendasniðmát (ef notað)

  • Setja inn nöfn þeirra sem mega skrá sig inn með undantekningu (ef notað)

  • Vista fyrirtækjaskjal

  • Prófa tengingu frá AzureAD (Test this application hnappur)

Hér má finna nánari upplýsingar fyrir hvert skref

//ENGLISH

Part I - steps in AAD.

  • Create your own Enterprise application (Non-gallery)

  • Assign users and groups

  • Set up Single Sign-On with SAML

  • Now you have all the information necessary to complete the SSO configuration in CCQ, see Part II - steps in CCQ.

  • When you have finished the SSO configuration in CCQ, you can test single sign-on with CCQ from Azure Active Directory.

    Note that the Azure tester (and all CCQ users) must belong to at least the CCQ_user group to be able to log into CCQ.

More detailed information for each step can be found here

Part II - steps in CCQ.

  • Create aliases for all CCQ Groups ObjectId's (In CCQ you find this under Settings - Azure AD groups)

  • Check "Azure AD login is enabled" (In CCQ you find the below settings under Settings - Organization - Access - access tab)

  • Decide if access is determined by AD SSO or CCQ

  • Add the Azure AD certificate (federation metadata xml)

  • Add the correct Entry point

  • Add domain(s) (one pr line)

  • Choose the correct group name / alias for each CCQ module

    • If aliases has been created, this field will be automatically populated

  • Choose the correct group name / alias for each CCQ user group (if used)

  • Choose the correct group name / alias for each CCQ user template (if used)

  • Add names of users who are exempt from using SSO (if used)

  • Save Organization

  • Test the application from Azure AD

More detailed information for each step can be found here (in Icelandic, will be translated soon)

Did this answer your question?