Single Sign On (SSO)
Stappenplan
- URL om enterprise app toe te voegen: https://portal.azure.com/#view/Microsoft_AAD_IAM/StartboardApplicationsMenuBlade/~/AppAppsPreview/menuId~/null
- Klik op 'new application'
- Zoek op Microsoft Entra SAML Toolkit
- Voer een naam in, klik 'Create'
- Voeg users en groups toe aan de app
- Ga dan naar Single sign-on
- Kies SAML
- Upload metadata file (download hiervoor dit bestand: https://login.iwink.nl/saml/module.php/saml/sp/metadata.php/kirra -> hernoem naar federationmetadata.xml voor upload)
- Voer bij Sign-on URL in "https://login.iwink.nl"
- Zorg dat de 'email' of 'emailaddress' claim gevuld is. Dit kan door deze te koppelen aan user.userprincipalname (zie screenshot via edit claims).
- Zorg dat de 'name' claim gevuld is met de naam van de gebruiker (waarschijnlijk user.displayname).
- Download de metadata en stuur deze op naar iWink
- Voeg een notitie in de agenda toe op wanneer de vervaldatum van het certificaat van deze metadata in de buurt komt om deze te vernieuwen.
