azure-ad-sso

Configure Azure AD OAuth2/OIDC SSO for Kubernetes applications with group-based access.

7|1|Updated Jul 12, 2026
One-click install
npx skills add https://github.com/julianobarbosa/claude-code-skills --skill azure-ad-sso
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: azure-ad-sso
Source: https://github.com/julianobarbosa/claude-code-skills/tree/main/skills/azure-ad-sso-skill
Command: npx skills add https://github.com/julianobarbosa/claude-code-skills --skill azure-ad-sso

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill requires azure-cli, and includes references (resource) components.

What problem does it solve?

This Skill automates the complex and error-prone process of setting up Azure AD (Entra ID) OAuth2/OIDC Single Sign-On for Kubernetes applications, including group-based access control and secure secret management. This eliminates manual configuration errors and ensures consistent, secure authentication across your applications.

Core Features & Use Cases

  • Automated Azure AD App Registration: Quickly create and configure Azure AD application registrations via CLI.
  • Group-Based Access Control: Restrict application access to specific Azure AD groups, enhancing security and compliance.
  • Secure Secret Management: Integrate with Azure Key Vault and Kubernetes CSI Driver for robust secret handling.
  • Use Case: Integrate DefectDojo, Grafana, or ArgoCD with Azure AD, ensuring only authorized users from specific groups can access them, all while secrets are securely managed.

Quick Start

Use the azure-ad-sso skill to configure Azure AD SSO for a new Grafana instance in my Kubernetes cluster, restricting access to the "Grafana-Admins" Azure AD group.

Frequently Asked Questions about azure-ad-sso

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I set up Azure AD single sign-on for Kubernetes applications?

Azure AD SSO for Kubernetes uses OAuth2/OIDC to authenticate users against Azure AD, then applies group-based access control via Kubernetes manifests. This Skill automates App Registration, Key Vault integration, and Helm configuration to secure applications like Grafana, ArgoCD, and DefectDojo without manual setup errors.

Can I restrict Kubernetes app access to specific Azure AD groups?

Yes. Group-based access control maps Azure AD group membership claims to application permissions. This Skill configures group membership claims in App Registration and uses Secrets Store CSI to enforce access policies in your Kubernetes deployment.

What applications support Azure AD OAuth2/OIDC integration in Kubernetes?

DefectDojo, Grafana, ArgoCD, Harbor, SonarQube, OAuth2 Proxy, and Keycloak all support OAuth2/OIDC. This Skill applies to any Kubernetes-deployed app requiring SSO, including those behind reverse proxies, with configuration via Helm values and Kubernetes manifests.

Do I need Azure Key Vault for Kubernetes SSO with Azure AD?

This Skill uses Secrets Store CSI Driver integrated with Azure Key Vault for secure secret management. Key Vault stores OAuth2 credentials and certificates, and CSI automatically mounts them into pods, eliminating hardcoded secrets in manifests.

What prerequisites does Azure AD SSO require before Kubernetes deployment?

You need an Azure AD App Registration with OAuth2/OIDC configured, Graph API permissions for group claims, admin consent granted, service principal assigned to users, and azure-cli installed locally. This Skill automates the registration and configuration steps.

How does OAuth2 Proxy work with Azure AD and Kubernetes?

OAuth2 Proxy acts as a reverse-proxy authenticator, intercepting requests to check Azure AD tokens and group membership before allowing access to backend applications. This Skill configures OAuth2 Proxy deployment and secret integration for seamless authentication flow.