Anda bisa mengatur single sign-on (SSO) di MiiTel menggunakan Open ID Connect (OIDC) di Azure Active Directory (Azure AD). If you want to disable password login, please see Disable password authentication.
Konten
Daftarkan aplikasi dengan Azure AD
- Go to https://portal.azure.com/#home dan sign in ke akun Anda.
- Click
Tampilkan portal menu di kiri atas layar.
- Klik Azure Active Directory > App Registrations.
- Klik + New registration.
- Tetapkan yang berikut ini.
1 Name: Input nama dari app.
2 Tipe Support account: Pilih Akun di direktori organisasi ini saja.
3 Redirect URI:
- Pilih platform: Pilih Web.
- URI field: sebagai https://auth.account.miitel.jp/oauth2/idpresponse.
- Klik Register.
- Copy Application (tenant) ID dan Application (client) ID. (Anda akan membutuhkan kedua ID nanti untuk task ini, jadi paste ke notepad.)
Buat client secret
- Klik Certificates & secrets.
- Klik + New client secret.
- Setelah Anda memasukkan deskripsi client secret dan menetapkan tanggal kedaluwarsa, klik Add. (Anda akan memerlukan tanggal kedaluwarsa ini nanti task ini, jadi simpan ke notepad.)
- Copy client secret Value. (Anda akan membutuhkan Value ini nanti untuk task ini, jadi simpan ke notepad.)
Set API permissions
- Klik API permissions.
- Klik + Add permission.
- Klik Microsoft Graph > Delegated permissions.
- Klik OpenID permissions dan cek email dan openid.
- Klik Add permissions.
Kirimkan request ke issue ID
Setelah Anda setup semua yang diatas, mohon infokan ke kami informasi tersebut.
- Application (client) ID (Anda bisa lihat di Azure Active Directory > App Registrations)
- Client secret's Value
- Client secret's expiration date
- Directory (tenant) ID
- Issuer's value (Klik App registrations > Endpoints tab, lalu akses URL di OpenID Connect metadata document, lalu berikan kami URL-nya ditampilkan setelah "issuer" (Anda dapat memeriksa image di bawah sebagai contoh).)
PENTING
- Setelah kami selesai mengeluarkan Anda ID, Anda akan melihat Sign in dengan Microsoft di layar MiiTel's login. Namun, Anda perlu melakukannya add Azure AD redirect URI ke ID Anda untuk mengaktifkan SSO.
Add redirect URI
Setelah Anda menerima email dari kami tentang penerbitan ID Anda, tambahkan redirect URI yang dijelaskan dalam email ke aplikasi.
- Pergi ke https://portal.azure.com/#home dan sign in ke akun Anda.
- Klik
Show portal menu di kiri atas layar.
- Klik Azure Active Directory.
- Klik aplikasi yang akan Anda gunakan untuk setup SSO.
- Klik Authentication.
- Klik Add URI.
- Add redirect URI described pada email.
- Klik Save.