Tilbage til viden
Vejledning

Opsætning af Microsoft Entra ID

17. januar 2025
2 minutters læsetid
Sådan kommer du igang med opsætningen af Identity Stack i jeres Microsoft Entra ID tenant.

Gå til Identity Stack Admin, https://admin.identitystack.dk og log ind med din Microsoft-konto. Du vil blive bedt om . Når du ser skærmen “Adgang nægtet” er applikationen installeret og klar til at blive konfigureret i jeres Microsoft Entra ID tenant.

Gå til Microsoft Azure Portal eller Microsoft Entra Admin Center og søg efter applikationen Identity Stack under Enterprise Applications.

Gå til siden Permissions og klik Grant admin consent for Identity Stack for at tildele de påkrævede rettigheder til applikationen.

Du vil muligvis blive bedt at om at logge ind igen. Det er i udgangspunktet kun muligt at tildele alle rettigheder. De påkrævede rettigheder afhænger af hvilke produkter og ydelser, der er aftalt.

RettighedTypeBeskrivelse
Directory.Read.AllApplication permissionPåkrævet
Policy.Read.AllApplication permissionPåkrævet
UserAuthenticationMethod.Read.AllApplication permissionPåkrævet
AuditLog.Read.AllApplication permissionValgfri – Anvendes til fejlsøgning og support
openid profileDelegated permissionPåkrævet
User.ReadWrite.AllDelegated permissionValgfri – Påkrævet til nulstilling af adgangskode
UserAuthenticationReadWrite.AllDelegated permissionValgfri – Påkrævet til udstedelse af Temporary Access Pass (TAP)
Policy.ReadWrite.AuthenticationMethodDelegated permissionValgfri – Påkrævet til administration af fysiske kodevisere (TOTP)

Bemærk, at der kan gå et par minutter før rettighederne vises på siden. Når rettighederne er tildelt er der mulighed for at tilbagekalde samtykke på rettigheder, som ikke er nødvendige.

Gå til siden Users and groups og klik Add user/group.

Vælg en Microsoft Entra gruppe med brugere, der skal have adgang til Identity Stack Admin. Vælg rollen Admin og klik Assign. Det er også muligt at tildele adgang til udvalgte brugere.

Applikationen er klar til brug og du kan nu logge ind i Identity Stack Admin på https://admin.identitystack.dk. Synkronisering af bruger og grupper starter automatisk i løbet af få minutter.

Udvidet selvbetjening for medarbejdere

Gå til Roles and administrators i Microsoft Entra ID og tildel rettigheder til applikationen jf. nedenstående tabel.

RolleBeskrivelse
Authentication AdministratorNulstilling af adgangskode
Udstedelse af Temporary Access Pass (TAP)
Authentication Policy Administrator Administration af fysiske kodevisere

Vælg den relevante rolle og klik Add assignment. Hvis alle roller er nødvendige gentages nedenstående for hver rolle.

Fremsøg applikationen Identity Stack (Enterprise application) og klik Select.

Klik Next og vælg Active assignment og Permanently assigned. Indtast en begrundelse for rolletildelingen og klik Assign.

Del artiklen

Relaterede artikler