Single-Sign-On via Entra

Kundenseitige Vorbereitung für die Anbindung Single-Sign-On

  1. In Entra ID (vorher Azure AD) navigiere zu Anwendungen App-Registrierungen und klicke "Neue Registrierung".
    Slide1-1
  2. Trage "onyo" als Name, behalte die "einzelner Mandant" option und erstelle eine "Web" Umleitungs-URL mit dem Wert https://EXAMPLE.onyo.io/api/auth/sso/callback. Dabei ist "EXAMPLE.onyo.io" durch die URL eurer onyo-Plattform zu ersetzen.
    Slide2-1
  3. Nach der Registrierung, kopiere die "Anwendungs-ID (Client)" in einen Email Entwurf.
    Slide3-1
  4. Klicke auf "Endpunkte" und kopiere die ersten beiden Links in den Email Entwurf ("OAuth 2.0-Autorisierungsendpunkt (v2)" und "OAuth 2.0-Token-Endpunkt (v2)" und schließe das Seitenpanel.

    Slide4
  5. Klicke auf "Ein Zertifikat oder Geheimnis hinzufügen", dann "Neuer geheimer Clientschlüssel" und wähle eine angemessene Beschreibung (z.B.: "Erster Schlüssel für onyo Plattform SSO") und Ablaufdatum (wenn dieser Schlüssel abläuft muss du einen neuen Erstellung und auf der onyo Plattform eintragen). Klicke auf "Hinzufügen" und kopiere den Wert in den E-Mail Entwurf. Schicke die E-Mail an tech@onyo.io.
    Wir informieren dich sobald die restlichen Schritte fertiggestellt sind.
  6. Unter "Branding und Eigenschaften" lade das "onyo_Logo.png" hoch, setze die URL der Startseite auf https://EXAMPLE.onyo.io/api/auth/sso/authorize und klicke speichern.
    "EXAMPLE.onyo.io" ist durch die URL eurer onyo-Plattform zu ersetzen.
    Logo Datei:
    onyo_Logo_png
    Slide6-1

  7. Auf der linken Seite gehe zu "Unternehmensanwendungen" und suche nach "onyo" (nach der Applikation die gerade erstellt wurde)
    Slide7
  8. Unter "Eigenschaften" setze "Für Benutzer sichtbar?" auf "Ja" und speichere.

    Slide8