Denne vejledning beskriver, hvordan man konfigurerer og aktiverer Single Sign-On (SSO) for brugere, der logger ind på platformen med deres Microsoft 365-/Azure AD-identitet.
Oversigt
Takket være integrationen med Microsoft 365 kan brugere med tildelte rettigheder logge ind uden problemer ved hjælp af deres eksisterende Microsoft-arbejdskonto.
-
Brugere, der allerede er godkendt via Azure AD, får øjeblikkelig adgang.
-
Andre brugere vil blive omdirigeret til Microsofts standard-login-side for at logge ind.
-
Brugere uden tilladelser på platformen vil blive nægtet adgang.
Denne log-in-metode gælder for platformens hovedgrænseflade og for integrerede guider til adgangsstyring (f.eks. eHub-formularer).
Sådan aktiveres SSO
Følg disse trin for at aktivere SSO for din organisation.
-
Find dit Microsoft 365-tenant-id.
-
Send en e-mail til support@identum.no med dit lejer-ID.
-
I e-mailen skal du udtrykkeligt anmode om, at SSO mellem eAdm og Microsoft 365 aktiveres.
-
Når Identums supportteam har bekræftet, at opsætningen er afsluttet, skal du
Ryd din browser-cache for at sikre, at den nye log-in-metode tages i brug.
Autentificeringslogik
Når funktionen er aktiveret, godkender systemet brugerne ved at sammenligne den e-mailadresse, der er registreret i deres brugerprofil, med User Principal Name (UPN) i Azure AD.
Advarsel: Brugere skal have tildelt rettigheder, før de kan logge ind. En bruger skal mindst have rettighedsniveauet »Medarbejder« for at kunne se sine egne kontooplysninger.