Belangrijk: SSO werkt enkel bij Enterprise abonnementen. Mocht je gebruik willen maken van SSO en je hebt nog geen Enterprise abonnement, neem dan contact op met ons support of sales team.
- Log in bij Climatools als Subscription Administrator (Abonnement Beheerder)
- Ga naar Integraties
- Open OpenID
- Selecteer de provider (nu enkel Microsoft Entra)
- Configureer Climatools in Microsoft Entra (zie hieronder)
- Vul de Client ID van de applicatie in
- Vul de aangemaakte Client secret in
- Vul de Tenant ID in
- Sla de instellingen op
- Test SSO en kijk of gebruikers goed kunnen inloggen via SSO.
Belangrijk: Eerst goed testen dat SSO goed werkt voor jouw omgeving voordat je de selectie "Geforceerd inloggen via geselecteerde provider." inschakkelt.
In Microsoft Entra ID moet de beheerder:
- Climatools registreren als Enterprise Application
- OpenID Connect (OIDC) configureren
- De juiste redirect URI instellen ("https://api.climatools.nl/auth/callback/azure")
- In de API permissions, moet de systeem beheerder de volgende Microsoft Graph rechten goedkeuren/aanzetten:
- User.Read - Delegated type
- User.Read.All - Application type
- Optioneel: Gebruikers en/of groepen toewijzen aan de applicatie
Gebruikers moeten bestaan in Climatools om succesvol te kunnen inloggen.