Enkel inloggning med Azure AD
Den här guiden förklarar hur du konfigurerar och aktiverar Single Sign-On (SSO) för användare som loggar in på plattformen med hjälp av sin Microsoft 365/Azure AD-identitet.
Översikt
Genom att integrera med Microsoft 365 kan användare med tilldelade behörigheter logga in sömlöst med hjälp av sitt befintliga Microsoft-arbetskonto.
Användare som redan är autentiserade med Azure AD får omedelbar åtkomst.
Andra användare kommer att omdirigeras till Microsofts standardinloggningssida för autentisering.
Användare utan behörighet i plattformen kommer att nekas inloggning.
Denna inloggningsmetod gäller för huvudplattformens gränssnitt och för inbäddade guider för åtkomsthantering (t.ex. eHub-formulär).
Så här aktiverar du SSO
Följ dessa steg för att aktivera SSO för din organisation.
Leta reda på ditt Microsoft 365 Tenant ID.
Skicka ett e-postmeddelande till support@identum.no som innehåller ditt hyresgäst-ID.
I e-postmeddelandet ska du uttryckligen begära aktivering av SSO mellan eAdm och Microsoft 365.
Efter att Identums supportteam har bekräftat att installationen är klar måste du
rensa webbläsarens cache för att säkerställa att den nya inloggningsmetoden tillämpas.
Logik för autentisering
När systemet är aktiverat autentiserar det användare genom att matcha den e-postadress som är registrerad i deras användarprofil mot UPN (User Principal Name) i Azure AD.
Varning för detta: Användare måste ha tilldelats behörigheter innan de kan logga in. En användare måste ha minst behörighetsnivån "Anställd" för att kunna se sina egna kontouppgifter.