Integreer Microsoft Entra ID (OIDC) in Logto Enterprise SSO
Leer hoe je Microsoft Entra ID (OIDC) SSO integreert met behulp van Logto.
Leer hoe je Microsoft Entra ID (OIDC) SSO integreert met behulp van Logto.
Als een uitgebreide oplossing voor identiteits- en toegangsbeheer ondersteunt Microsoft Entra ID, ook bekend als Azure Active Directory (Azure AD), zowel OpenID Connect (OIDC) als Security Assertion Markup Language (SAML) protocollen voor single sign-on (SSO) integratie. In de vorige tutorial hebben we je laten zien hoe je je Logto-applicatie integreert met Microsoft Entra ID (SAML) SSO. In deze tutorial laten we je zien hoe je je Logto-applicatie integreert met Microsoft Entra ID (OIDC) SSO.
Zoals gewoonlijk, voordat we beginnen, zorg ervoor dat je een actief Microsoft Entra- of Azure-account hebt. Als je er geen hebt, kun je hier een gratis Microsoft-account aanmaken.
Een Logto-cloudaccount. Als je er geen hebt, ben je van harte welkom om je aan te melden voor een Logto account. Logto is gratis voor persoonlijk gebruik. Alle functies zijn beschikbaar voor ontwikkelaars, inclusief de SSO-functie.
Een goed geïntegreerde Logto-applicatie is ook nodig. Als je er geen hebt, volg dan de integratiehandleiding om een Logto-applicatie te maken.


Laten we nu het Microsoft Entra-beheercentrum in een ander tabblad openen en de stappen volgen om een OIDC-applicatie aan de Microsoft Entra-zijde te maken.
Ga naar het Microsoft Entra-beheercentrum en meld je aan als beheerder.
Blader naar Identiteit > Applicaties > App-registraties.

Selecteer Nieuwe registratie.
Voer de applicatienaam in en selecteer het juiste accounttoegangstype voor je applicatie.
Selecteer Web als het applicatieplatform. Voer de omleidings-URI in voor de applicatie. De omleidings-URI is de URL waar de gebruiker naar wordt omgeleid nadat hij is geauthenticeerd met Microsoft Entra ID.
Kopieer de Redirect URI (Callback URL) van de Logto-connectorgegevenspagina en plak deze in het Redirect URI-veld.

Registeren om de applicatie te maken.Nadat je succesvol een Microsoft Entra OIDC-applicatie hebt gemaakt, moet je de IdP-configuraties teruggeven aan Logto. Navigeer naar het Verbinding-tabblad in de Logto-console en vul de volgende configuraties in:
Applicatie (client) ID.

Uitgever: De URL van de uitgever, een unieke identificatie voor de IdP, die aangeeft waar de OIDC-identiteitsprovider te vinden is. Het is een cruciaal onderdeel van de OIDC-configuratie omdat het Logto helpt de benodigde eindpunten te ontdekken.
In plaats van alle OIDC-eindpunten handmatig te verstrekken, haalt Logto automatisch alle vereiste configuraties en IdP-eindpunten op. Dit gebeurt door gebruik te maken van de door jou verstrekte uitgever-URL en een oproep te doen naar het ontdekkingsendpunt van de IdP.
Om de uitgever-URL te verkrijgen, kun je deze vinden in het gedeelte Endpoints van de overzichtspagina van de applicatie.
Zoek het OpenID Connect-metadata-document-endpunt en kopieer de URL ZONDER het achterste pad .well-known/openid-configuration. Dit komt omdat Logto automatisch de .well-known/openid-configuration aan de uitgever-URL toevoegt bij het ophalen van de OIDC-configuraties.

De bereikparameter is optioneel. Ongeacht de aangepaste bereikinstellingen stuurt Logto altijd de openid, profiel en e-mail bereiken naar de IdP.
Klik op Opslaan om het configuratieproces te voltooien
Geef de e-mail domeinen van je organisatie op in het Logto SAML SSO-connector ervaring-tabblad. Dit zal de SSO-connector activeren als een authenticatiemethode voor die gebruikers.

Gebruikers met e-mailadressen in de gespecificeerde domeinen zullen exclusief beperkt zijn tot het gebruik van de SAML SSO-connector als hun enige authenticatiemethode
Ga naar het Inlogervaring-tabblad en activeer de enterprise SSO.

Nu kun je de SSO-integratie testen door de live voorbeeldknop te gebruiken in de rechterbovenhoek van de sectie Sign-in Experience preview.