Napojení na Microsoft Entra

V prostředí Microsoft Entra

Základní nastavení, které stačí pro samotné funkční přihlašování identitou Microsoft

  • V sekci Registrace aplikací > Všechny aplikace vytvoříme novou registraci.
    • Zadáme název aplikace (např. FenomioStream)
    • Zvolíme, komu bude přístupná (lze editovat i později).
    • Pro ověřování zvolíme platformu Web a povolíme Přesměrování na URL https://{url_aplikace}/signin-microsoft (lze editovat i později).
      • Pokud má registrace fungovat na více portálech, je třeba přidat všechna url
  • Na stránce aplikace v sekci Přehled máme k dispozici identifikátor - ID aplikace (klienta) - tento identifikátor si zkopírujeme.
  • Pro úspěšné napojení na cloudovou identitu potřebujeme „tajný kód“ – „secret“. Ten vzniká v sekci Certifikáty a tajné kódy.
    • Certifikát má omezenou platnost a administrátor jej musí manuálně obnovovat. Bohužel není k dispozici mechanismus varování, že se blíží expirace a je nutné si termín hlídat jinými prostředky. Expirace tajného kódu znefunkční přihlašování.
    • Založíme nový tajný kód – na názvu nezáleží. Zvolíme délku platnosti.
    • Po vytvoření si okamžitě zkopírujeme Hodnotu – zpětně se k ní už nedá vrátit.
  • V sekci Oprávnění rozhraní API se automaticky vytvořil záznam Microsoft Graph > User.Read a jiná práva aplikace nepotřebuje.

V administraci platformy FenomioStream

  • Na sekci Nastavení platformy > Autentifikace uživatelů zapneme přepínač přihlašování Microsoft
  • Do zobrazeného dialogu doplníme hodnoty
    • ClientId = ID aplikace (klienta)
    • ClientSecret = tajný kód který jsme vytvořili v MS Entra výše
  • V sekci Nastavení portálů vybereme postupně všechny portály, na kterých máme v úmyslu přihlašování zapnout
    • na záložce Autentifikace uživatelů zapneme přepínač Microsoft - zde se už nezadávají žádné další parametry
  • Aplikaci restartujeme tlačítkem je na stránce Nastavení platformy
  • Po restartu se na stránce přihlášení do portálu objeví proužek

Autorizace a branding aplikace

Zaregistrovaná aplikace se při prvním přihlášení uživatelů projeví zobrazením dialogu o vydavateli aplikace. Na záložce Branding v registraci aplikace můžeme doplnit logo, doplňkový text a pro zvýšení autority i číslo v Maicrosoft Partner Network.

Výslededek pak vypadá takto, pokud MPN ID nezadáme...

cab56afec91a496b9f23d5973bfbbe04.png

... a takto pokud MPN ID zadáme:

overena_app.jpg