Eenmalige aanmelding met Azure AD
In deze handleiding wordt uitgelegd hoe je Single Sign-On (SSO) configureert en inschakelt voor gebruikers die zich aanmelden op het platform met hun Microsoft 365 / Azure AD-identiteit.
Overzicht
Door de integratie met Microsoft 365 kunnen gebruikers met toegewezen machtigingen naadloos inloggen met hun bestaande Microsoft-werkaccount.
Gebruikers die al geverifieerd zijn met Azure AD krijgen direct toegang.
Andere gebruikers worden doorgestuurd naar de standaard aanmeldingspagina van Microsoft voor verificatie.
Gebruikers zonder rechten op het platform krijgen geen toegang om in te loggen.
Deze aanmeldingsmethode is van toepassing op de hoofdinterface van het platform en op ingesloten wizards voor toegangsbeheer (bv. eHub formulieren).
SSO activeren
Volg deze stappen om SSO in te schakelen voor uw organisatie.
Zoek uw Microsoft 365 Tenant ID.
Stuur een e-mail naar support@identum.no met daarin uw huurders-ID.
Vraag in de e-mail expliciet om de activering van SSO tussen eAdm en Microsoft 365.
Nadat het Identum support team heeft bevestigd dat de setup compleet is, moet je
Wis de cache van uw browser om ervoor te zorgen dat de nieuwe aanmeldingsmethode wordt toegepast.
Authenticatielogica
Zodra dit is ingeschakeld, verifieert het systeem gebruikers door het e-mailadres dat is geregistreerd in hun gebruikersprofiel te vergelijken met de User Principal Name (UPN) in Azure AD.
Waarschuwing: Gebruikers moeten rechten toegewezen krijgen voordat ze kunnen inloggen. Een gebruiker heeft minimaal het machtigingsniveau "Medewerker" nodig om zijn eigen accountgegevens te bekijken.