Teknisk dokumentation
Guide för konfiguration av Azure AD (OIDC)
I det här avsnittet får du en steg för steg guide för konfiguration av Azure AD (OIDC)
-
Starta "Azure Active Directory admin center" och välj "Enterprise applications"
-
Klicka på "New application"
-
Klicka på "Create your own application"
-
Fyll i lämpligt namn (t.ex. Momentum Energi) och välj "Register an application to integrate with Azure AD (App you're developing)"
-
Välj alternativ för "Supported Account types". Redirect URI konfigureras i senare steg.
-
Klicka på "Register" längst ned på sidan
-
Gå till "App registrations" och öppna Momentum Energi (eller det du döpte den till ovan)
- Här kan du t.ex. se "Application (client) ID" som du skall ställa in i Momentum Energi Login
- Under "Endpoints" redovisas alla adresser. Den som skall anges i Momentum Energi Login är basadressen, vanligtvis https://login.microsoftonline.com/[tenantId] där tenantId är "Directory (tenant) ID" i bilden nedan.
-
Klicka på "Add a certificate or secret"
-
Klicka på "New client secret", ange ett passande namn samt önskad giltighetstid för denna secret
- OBS! Kopiera värdet av den nyss skapade "Client secret" ("Value", inte "ID"). Den syns endast första gången då den skapats. Den här "Client secret" måste du senare ange i Momentum Energi Login.
-
Välj "Overview" och sen "Add a Redirect URI"
-
Klicka på "Add a plattform" och välj "Web"
-
Ange adress för redirect, enligt https://identity-rc.momentum.se/federation/[organisation]-[identifierare]/signin där organisation är ert företagsnamn och identifierare är det namn ni angett i Momentum Energi Login
- Front-channel logout URL lämnas blank
-
Kryssa i rutan för ID tokens och klicka sen på "Configure"
-
Lägg eventuellt till email som "Optional claim"