Introductie
We hebben een integratie gemaakt met Liquit Workspace, volledig compatibel met de Single Sign-on-ervaring. De Liquit live-tegel kan aan je Workspace worden toegevoegd als één enkele interface voor al je toegewezen Liquit-apps.
Vereisten
Workspace 365 en Liquit moeten beide worden gesynchroniseerd met dezelfde Microsoft Entra ID (voorheen Azure AD) identity source, aangezien het afhankelijk is van een Exchange-token.
Het is aan te raden om de instellingen te laten doen door dezelfde gebruiker, die zowel 'administrator' in Liquit is, als beheerder (global admin) in Workspace. In Liquit is dit de 'zone acces policy' van 'Administrator', te vinden onder 'Access Policy' van de gebruiker.
Deze integratie wordt ondersteund door Liquit Workspace:
Branch 3.5: versie 3.5.2034 of hoger.
Branch 3.6: versie 3.6.2150 of hoger.
Configuratie
Wanneer Content Security Policy (CSP) en/of Cross-Origin Resource Sharing is ingeschakeld binnen je Liquit Workspace-omgeving, is het noodzakelijk om de URL van het Workspace 365-portaal toe te voegen aan de beveiligingsinstellingen. Als deze niet zijn toegevoegd, kan de Liquit Workspace Live Tile niet communiceren met de Liquit Workspace Server.
Stap 1. Configureer Liquit Workspace
Om de verbinding in Workspace 365 in te stellen, moet je eerst de "Token Exchange"-authenticatiemethode inschakelen op de identity sources die zijn geconfigureerd in Liquit Workspace, evenals een nieuwe API-machtiging op de Workspace 365-appregistratie in Microsoft Entra ID.
Tokenuitwisseling
Navigeer als beheerder naar je Liquit Workspace-portaal.
Navigeer naar het tabblad Beheren bovenaan.
Selecteer Identity Sources in de sectie Authenticatie.
Dubbelklik op de Microsoft Entra ID-identity source die je ook gebruikt voor Workspace 365.
Selecteer Authenticatie in het linkermenu.
Vink het vakje aan voor Tokenuitwisseling, en klik op Opslaan.
API-machtiging in Azure
Liquit Workspace App registration
Navigeer als beheerder naar portal.azure.com.
Kies Microsoft Entra ID en vervolgens App-registraties.
Maak een Liquit Workspace-appregistratie, klik hier voor instructies.
Ga in de Liquit-appregistratie naar Exposeer een API en definieer een scope.
Vul de informatie in zoals hieronder verstrekt.
Workspace 365 app registration
Navigeer als beheerder naar portal.azure.com.
Kies Microsoft Entra ID en vervolgens App-registraties.
Selecteer de Workspace 365-appregistratie.
Kies API-machtigingen.
Klik op de knop Een machtiging toevoegen.
Zoek de Liquit Workspace-appregistratie onder het tabblad API's die door mijn organisatie worden gebruikt.
Vink de optie user_impersonation aan en sla de wijziging op door op Machtigingen toevoegen te klikken.
Zorg ervoor dat je beheerdersinstemming (grant admin consent) verleent voor deze API-machtiging.
Nb. Als de user_impersonation-machtiging niet beschikbaar is, komt dit waarschijnlijk doordat een app-registratie is gemaakt tijdens het gebruik van de preview-versie van het Azure-portaal. Volg dan de stappen opnieuw om dit op te lossen.
Liquit Token exchange
Ga terug naar het Liquit Workspace portal.
Ga naar de Authentication in de identity source.
Klik op "Token exchange", houd vast en versleep deze naar bovenin het vak:
Dubbel klik op de Token Exchange en controleer het application ID URI met ervoor api://, dat deze overeenkomt met de Liquit app registratie
en klik 'confirm'.
Klik op 'save' om deze instellingen op te slaan.
Stap 2. Maak een Liquit-verbinding in Workspace 365
Ga als Workspace-beheerder naar instellingen > Integraties en selecteer Liquit-verbindingen.
Klik op Nieuw.
Vul de volgende gegevens in:
App-naam.
Liquit portaal-URL.
Identity source.
Applicatie (client) ID.
Waar je de benodigde informatie kunt vinden staat hieronder
Identity source
1. Ga naar je Liquit-portal
2. Klik op 'Beheren' in het bovenste menu
3. Klik op 'Identity sources' in het gedeelte 'Authenticatie'.
4. Kopieer de naam van de Identity source in de tabel.
Het applicatie-ID (client-ID)
5. Open de Identity source in de tabel.
6. Klik op 'Instellingen' in het linkermenu om het applicatie-ID te vinden. Het is dezelfde als in Azure.
Stap 3. Configureer de app
Ga naar de App Store (klik op het wafelicoon of '+Tegels toevoegen').
Zorg ervoor dat Apps beheren is geselecteerd.
Zoek naar de Liquit-app en klik op Nieuwe app toevoegen.
Je kunt het volgende configureren:
Kies een ander logo, verander de appkleur en bepaal of je de app in een nieuw of huidig venster wilt openen (bestemming).
Je kunt ook bepalen wie toegang heeft tot de app en wie de app-eigenaar wordt.
Als je de vorige stappen hebt gevolgd, kun je een verbinding selecteren uit het dropdown-menu (zo niet, dan kun je een nieuwe verbinding maken). Klik op Toevoegen.
Klik op Opslaan.
Stap 4. Activeer de app
Wanneer je klaar bent met het configureren van de app, kun je deze toevoegen vanuit de App Store aan je Workspace. Klik linksboven op +Tegels toevoegen.
Zoek naar de Liquit-app die je zojuist hebt gemaakt. Selecteer de app en voeg deze toe aan je Workspace, hetzij aan een nieuwe of bestaande groep.
Wanneer de Liquit live-tegel is toegevoegd aan je Workspace, kun je met de rechtermuisknop op de app klikken om de gewenste app-instellingen te bewerken, zoals de grootte om meer of minder toepassingskoppelingen van de live-tegel te laten zien.


