Gå til hovedinnhold

Sett opp Single Sign-On (SSO) med Microsoft Entra ID

Oppdatert i dag

Merk: SSO er kun tilgjengelig for kunder med en avtale som inkluderer denne funksjonen. Ta kontakt med Skyra hvis du er usikker på om din avtale inkluderer SSO.

Hva er SSO?

Single Sign-On lar brukerne i organisasjonen din logge inn i Skyra med Microsoft 365-kontoen sin. Skyra støtter Microsoft Entra ID (Azure AD) og andre OIDC-kompatible leverandører.

SSO håndterer kun selve innloggingen – ikke hvem som får tilgang til Skyra. For å kunne logge inn må brukeren være invitert og registrert som medlem i Skyra under Settings → Members.

Under Sign-in Options kan du velge om brukere også skal kunne logge inn med magic link, eller om SSO skal være eneste innloggingsmetode.

Før du starter

Du trenger:

  • Admin-tilgang i Skyra fordi kun administratorer kan konfigurere SSO

  • Tilgang til Azure-portalen for å opprette en app-registrering i Microsoft Entra ID

  • Tilgang til DNS-innstillingene for domenet ditt for verifisering

Slik setter du opp SSO med Microsoft Entra

Gå til Settings → Authentication og klikk + Add SSO Provider. Du blir veiledet gjennom tre steg:

Steg 1 - Velg leverandør

Velg Microsoft Entra ID og klikk deg videre.

Steg 2- Konfigurer

Skyra viser deg en Redirect URI (callback URL) du må registrere i Azure-portalen, samt en steg-for-steg-veiledning for selve app-registreringen i Entra ID.

Deretter fyller du inn i Skyra:

  • Directory (tenant) ID – fra app-oversikten i Azure

  • Application (client) ID – fra app-oversikten i Azure

  • Client Secret – opprettet under Certificates & secrets i Azure

  • Email Domain – domenet ditt, f.eks. bedriften.no

Klikk Complete Setup.

Steg 3 – Verifiser domenet

Du får et DNS TXT-token fra Skyra som du legger inn hos din DNS-leverandør. Når Skyra finner recorden er oppsettet ferdig.

Etter aktivering

Brukere med e-postadresser på ditt domene blir automatisk sendt til Microsoft for innlogging.

Svarte dette på spørsmålet?