# Sett opp Single Sign-On (SSO) med Microsoft Entra ID

Canonical: https://www.skyra.no/no/help/sett-opp-single-sign-on-sso-med-microsoft-entra-id

Language: no

> [!WARNING]
> **Merk:** SSO er kun tilgjengelig for kunder med en avtale som inkluderer denne funksjonen. Ta kontakt med Skyra hvis du er usikker på om din avtale inkluderer SSO.

<a id="h_8575f52198"></a>

## Hva er SSO?

Single Sign-On lar brukerne i organisasjonen din logge inn i Skyra med Microsoft 365-kontoen sin. Skyra støtter Microsoft Entra ID (Azure AD) og andre OIDC-kompatible leverandører.

SSO håndterer kun selve innloggingen – ikke hvem som får tilgang til Skyra. For å kunne logge inn må brukeren være invitert og registrert som medlem i Skyra under Settings → Members.

![Illustrasjon: Sett opp Single Sign-On (SSO) med Microsoft Entra ID](<https://cdn.sanity.io/images/tjuxddem/production/cf6308699260fa93381f93ff267c8f63a49245d7-1706x1200.png?fit=max&auto=format>)

Under **Sign-in Options** kan du velge om brukere også skal kunne logge inn med magic link, eller om SSO skal være eneste innloggingsmetode.

<a id="h_901ae42de1"></a>

## Før du starter

Du trenger:

- **Admin-tilgang i Skyra** fordi kun administratorer kan konfigurere SSO
- **Tilgang til Azure-portalen** for å opprette en app-registrering i Microsoft Entra ID
- **Tilgang til DNS-innstillingene** for domenet ditt for verifisering

<a id="h_5eb4c0388a"></a>

## Slik setter du opp SSO med Microsoft Entra

Gå til **Settings → Authentication** og klikk **+ Add SSO Provider**. Du blir veiledet gjennom tre steg:

<a id="h_fd7b829d67"></a>

### **Steg 1 - Velg leverandør**

Velg Microsoft Entra ID og klikk deg videre.

![Illustrasjon: Sett opp Single Sign-On (SSO) med Microsoft Entra ID](<https://cdn.sanity.io/images/tjuxddem/production/0517657e5c7f3e95e70b65ee4f1236c43d57bd41-1850x698.png?fit=max&auto=format>)

<a id="h_2233db2036"></a>

### **Steg 2- Konfigurer**

Skyra viser deg en **Redirect URI** (callback URL) du må registrere i Azure-portalen, samt en steg-for-steg-veiledning for selve app-registreringen i Entra ID.

Deretter fyller du inn i Skyra:

- **Directory (tenant) ID** – fra app-oversikten i Azure
- **Application (client) ID** – fra app-oversikten i Azure
- **Client Secret** – opprettet under _Certificates & secrets_ i Azure
- **Email Domain** – domenet ditt, f.eks. ` bedriften.no `

Klikk **Complete Setup**.

![Illustrasjon: Sett opp Single Sign-On (SSO) med Microsoft Entra ID](<https://cdn.sanity.io/images/tjuxddem/production/028bc995630780d3c735a48f6a0ed8863e948a78-1322x1108.png?fit=max&auto=format>)

<a id="h_2027cc9416"></a>

### **Steg 3 – Verifiser domenet**

Du får et DNS TXT-token fra Skyra som du legger inn hos din DNS-leverandør. Når Skyra finner recorden er oppsettet ferdig.

<a id="h_d616b15e8d"></a>

## Etter aktivering

Brukere med e-postadresser på ditt domene blir automatisk sendt til Microsoft for innlogging.

## I disse samlingene

- [Brukere og tilgangsstyring](<https://www.skyra.no/no/help/brukere-og-tilgangsstyring.md>) — Inviter brukere og opprett teams
