Перейти к содержимому
traio.kz
  1. Откройте Microsoft Entra.
  2. Applications → App registrations → зарегистрируйте новое приложение.
  3. Скопируйте Application (client) ID.
  4. Создайте client secret на вкладке Certificates & secrets.
  5. Получите server metadata url.

Данные для настройки SSO:

  • Domain: login.microsoftonline.com
  • Client ID: <Application (client) ID>
  • Client Secret: <Value>
  • Server metadata url: <OpenID Connect metadata document>
  1. Applications → App registrations → ваше приложение → App roles — создайте нужные роли.
  2. Назначьте пользователей/группы на роли приложения.
  3. Настройте маппинг: поле JSON key in JWT token with list of external groups должно быть равно roles.