Microsoft SSO
- Откройте Microsoft Entra.
- Applications → App registrations → зарегистрируйте новое приложение.
- Скопируйте Application (client) ID.
- Создайте client secret на вкладке Certificates & secrets.
- Получите server metadata url.
Данные для настройки SSO:
- Domain:
login.microsoftonline.com - Client ID:
<Application (client) ID> - Client Secret:
<Value> - Server metadata url:
<OpenID Connect metadata document>
Маппинг ролей Microsoft
Заголовок раздела «Маппинг ролей Microsoft»- Applications → App registrations → ваше приложение → App roles — создайте нужные роли.
- Назначьте пользователей/группы на роли приложения.
- Настройте маппинг: поле JSON key in JWT token with list of external groups должно быть равно roles.