In dieser Anleitung wird erläutert, wie Sie Single Sign-On (SSO) für Benutzer konfigurieren und aktivieren, die sich mit ihrer Microsoft 365-/Azure AD-Identität bei der Plattform anmelden.
Übersicht
Durch die Integration mit Microsoft 365 können sich Benutzer mit entsprechenden Berechtigungen nahtlos über ihr bestehendes Microsoft-Arbeitskonto anmelden.
-
Benutzer, die bereits bei Azure AD authentifiziert sind, erhalten sofortigen Zugriff.
-
Andere Benutzer werden zur Authentifizierung auf die Standard-Anmeldeseite von Microsoft weitergeleitet.
-
Benutzern ohne entsprechende Berechtigungen auf der Plattform wird der Zugriff verweigert.
Diese Anmeldemethode gilt für die Hauptoberfläche der Plattform sowie für eingebettete Assistenten zur Zugriffsverwaltung (z. B. eHub-Formulare).
So aktivieren Sie SSO
Befolgen Sie diese Schritte, um SSO für Ihre Organisation zu aktivieren.
-
Ermitteln Sie Ihre Microsoft 365-Mandanten-ID.
-
Senden Sie eine E-Mail an support@identum.no und geben Sie dabei Ihre Mieter-ID an.
-
Bitten Sie in der E-Mail ausdrücklich um die Aktivierung von SSO zwischen eAdm und Microsoft 365.
-
Nachdem das Identum-Supportteam bestätigt hat, dass die Einrichtung abgeschlossen ist, müssen Sie
Leeren Sie den Cache Ihres Browsers, um sicherzustellen, dass die neue Anmeldemethode angewendet wird.
Authentifizierungslogik
Nach der Aktivierung authentifiziert das System Benutzer, indem es die in ihrem Benutzerprofil hinterlegte E-Mail-Adresse mit dem User Principal Name (UPN) in Azure AD abgleicht.
Warnung: Benutzern müssen Berechtigungen zugewiesen worden sein, bevor sie sich anmelden können. Ein Benutzer benötigt mindestens die Berechtigungsstufe „Mitarbeiter“, um seine eigenen Kontodaten einsehen zu können.