KNF:Azure AD Premium - Identity Provider

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen

Entree Federatie-symbol.png Entree Federatie: Azure AD Premium - Identity Provider

Deze handleiding bevat een stappenplan om een Azure AD Premium omgeving in te zetten als Identity Provider en aan Entree Federatie te koppelen.

Let op: Deze handleiding is niet geschikt voor de Gratis en Basic edities van Azure AD

Om aan de hand van deze handleiding een koppeling te kunnen realiseren moet aan de volgende voorwaarden worden voldaan:

  1. U heeft een werkende Azure AD Premium omgeving
  2. U heeft ervaring met het beheren van een Azure AD Premium omgeving
  3. U heeft zich als Identity Provider bij Entree Federatie aangemeld. U kunt zich aanmelden door het invullen van het formulier op: https://forms.kennisnet.nl/entree-instelling.html

Stap 1: Configuratie van de koppeling

Voor het maken van een koppeling moet een app geconfigureerd worden die via het SAML protocol de communicatie tussen Azure AD en Entree Federatie verzorgt. Een dergelijke app kan alleen met een Azure AD Premium omgeving geconfigureerd worden.

  1. Open de Azure omgeving en ga naar ‘Admin center’
  2. Klik op ‘Active directory’ en selecteerde directory die je wilt gebruiken.
  3. Klik op de tab ‘Applications’ en klik onderaan het scherm op ‘Add’ om een nieuwe app aan te maken.
    AzureADIdP01.png

  4. Klik in het volgende scherm op ‘Add an application from the gallery’.
    AzureADIdP02.png

  5. Selecteer daarna ‘Custom’ en vul in het veld ‘Name’ vervolgens ‘Entree Federatie’ in. Klik daarna op het vinkje onderaan het scherm om te bevestigen.
    AzureADIdP03.png

  6. Klik in het volgende scherm op de tab ‘Configure’ en klik op de knop ‘Edit settings’.
    AzureADIdP04.png

  7. De app kan nu geconfigureerd worden om met Entree Federatie te koppelen. Selecteer ‘Microsoft Azure AD single sign on’ klik op het vinkje.
  8. In het volgende scherm worden de endpoints van Entree Federatie geconfigureerd.
    Let op: De endpoints zijn verschillend voor de staging en de productie omgeving van Entree Federatie.
  9. De app is nu geconfigureerd om met Entree Federatie te communiceren. Echter Kennisnet moet ook Entree Federatie configureren om met de Azure AD omgeving te communiceren. Hiervoor is een metadata bestand nodig die de koppelingsgegevens van de de Azure AD omgeving beschrijft.
    • Klik op ‘Download Metadata (XML)’ en verstuur dit bestand naar Kennisnet.
    • Zet een vinkje bij ‘Confirm that you have configured single sign-on as described above. Checking this will enable the current certificate to start working for this application.’
    • Klik op het pijltje om naar het volgende scherm te gaan.
      AzureADIdP06.png