Seamless Single Sign-on in Azure Active Directory
![Seamless Single Sign-on in Azure Active Directory](https://365tips.be/wp-content/uploads/2020/01/image-44.png?v=1588245779)
Azure Active Directory (Azure AD) Seamless Single Sign-On geeft gebruikers de mogelijkheid om via SSO in te loggen op hun computers die ‘verbonden’ zijn met de lokale en de Azure Active-Directory naar de Microsoft 365 cloud diensten.
Wil je de productiviteit verhogen van je organisatie met een zeer lage IT-effort. Dan is dit wel een van de Microsoft 365 features die je wil inschakelen!
Technische vereisten
Als je vandaag al een Office 365 omgeving hebt, en je alle AD-objecten al gesynct hebt kan je naar de volgende stap gaan.
Als je nog geen Office 365 hebt, maar klaar staat voor een migratie kan je hier in 4 stappen de Azure AD connect installatie instructies vinden.
Heb je nog geen tenant, maak deze alvast via deze weg aan.
Configureer Azure AD voor Seamless Single sign-on
Selecteer configure
![](https://365tips.be/wp-content/uploads/2020/01/image-41.png)
Klik op Change User Sign-in
![](https://365tips.be/wp-content/uploads/2020/01/image-42.png)
Login met je credentials
![](https://365tips.be/wp-content/uploads/2020/01/image-43.png)
Verander van: Password Hash Synchronization
![](https://365tips.be/wp-content/uploads/2020/01/image-44.png)
Naar: Pass-throught Authentication + Single Sign-on.
![](https://365tips.be/wp-content/uploads/2020/01/image-45.png)
Selecteer op Next
![](https://365tips.be/wp-content/uploads/2020/01/image-46.png)
Login met je lokale Domain Credentials
Klik op Configure
![](https://365tips.be/wp-content/uploads/2020/01/image-47.png)
![](https://365tips.be/wp-content/uploads/2020/01/image-48.png)
Configureer de nodige GPO
Stap 1 – Open Group Policy Management en maak een nieuwe GPO aan
![](https://365tips.be/wp-content/uploads/2020/01/image-50-676x288.png)
Noem de GPO hoe jij graag wenst
![](https://365tips.be/wp-content/uploads/2020/01/image-49-1012x628.png)
Stap 2: Maak een Site To Zone assignment list
Blader naar gebruikers configuratie > beleid > Beheersjablonen > Windows-onderdelen > Internet Explorer > configuratie scherm Internet > Beveiligings pagina. Selecteer vervolgens de lijst site naar zone toewijzing.
Of in het Engels volgens onderstaande screenshot.
![https://docs.microsoft.com/nl-be/azure/active-directory/hybrid/media/how-to-connect-sso-quick-start/sso6.png](https://docs.microsoft.com/nl-be/azure/active-directory/hybrid/media/how-to-connect-sso-quick-start/sso6.png)
Zet deze waarde: https://autologon.microsoftazuread-sso.com
Waarde (gegevens): 1
![](https://365tips.be/wp-content/uploads/2020/01/image-51.png)
Stap 3: Voeg de allow updates to status bar via script toe.
Blader naar gebruikers configuratie > beleid > Beheersjablonen > Windows-onderdelen > Internet Explorer > configuratie scherm Internet > De beveiligings pagina > intranet zone. Selecteer vervolgens updates toestaan voor status balk via script.
![](https://365tips.be/wp-content/uploads/2020/01/image-52.png)
Stap 4: Zet een register item voor de autologon – HTTPS
Blader naar gebruikers configuratie > voor keuren > Windows-instellingen > Registry > Nieuw > register item.
![Eenmalige aanmelding](https://docs.microsoft.com/nl-be/azure/active-directory/hybrid/media/how-to-connect-sso-quick-start/sso15.png)
Voer de volgende waarden in de juiste velden in en klik op OK.
Sleutelpad: Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\microsoftazuread-SSO.com\autologon
Waardenaam: https.
Waardetype: REG_DWORD.
Waardegegevens: 00000001.
![Eenmalige aanmelding](https://docs.microsoft.com/nl-be/azure/active-directory/hybrid/media/how-to-connect-sso-quick-start/sso16.png)
![Eenmalige aanmelding](https://docs.microsoft.com/nl-be/azure/active-directory/hybrid/media/how-to-connect-sso-quick-start/sso17.png)
Test je policy
Wil je voor Firefox, Safari (MacOS), Chrome etc ook zorgen dat je SSO hebt. Bekijk dan even deze link met meer informatie.
Salut ^^
Tu devrais ajouter le chemin complet de la clé de registre -> Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\microsoftazuread-sso.com\autologon
Merci encore tu régales!
Téo