Single Sign-On med Azure AD

Denne vejledning beskriver, hvordan man konfigurerer og aktiverer Single Sign-On (SSO) for brugere, der logger ind på platformen med deres Microsoft 365-/Azure AD-identitet.



Oversigt

Takket være integrationen med Microsoft 365 kan brugere med tildelte rettigheder logge ind uden problemer ved hjælp af deres eksisterende Microsoft-arbejdskonto.

  • Brugere, der allerede er godkendt via Azure AD, får øjeblikkelig adgang.

  • Andre brugere vil blive omdirigeret til Microsofts standard-login-side for at logge ind.

  • Brugere uden tilladelser på platformen vil blive nægtet adgang.


Denne log-in-metode gælder for platformens hovedgrænseflade og for integrerede guider til adgangsstyring (f.eks. eHub-formularer).



Sådan aktiveres SSO

Følg disse trin for at aktivere SSO for din organisation.

  1. Find dit Microsoft 365-tenant-id.

  2. Send en e-mail til support@identum.no med dit lejer-ID.

  3. I e-mailen skal du udtrykkeligt anmode om, at SSO mellem eAdm og Microsoft 365 aktiveres.

  4. Når Identums supportteam har bekræftet, at opsætningen er afsluttet, skal du

    Ryd din browser-cache for at sikre, at den nye log-in-metode tages i brug.



Autentificeringslogik

Når funktionen er aktiveret, godkender systemet brugerne ved at sammenligne den e-mailadresse, der er registreret i deres brugerprofil, med User Principal Name (UPN) i Azure AD.


Advarsel: Brugere skal have tildelt rettigheder, før de kan logge ind. En bruger skal mindst have rettighedsniveauet »Medarbejder« for at kunne se sine egne kontooplysninger.


Senest opdateret: