Dokumentation Reference

Alle emner

Single sign-on Administratorer

Lad jeres personer logge ind via jeres egen identitetsudbyder, som Entra ID, Okta eller Google Workspace.

En organisation kan lade sine personer logge ind via sin egen identitetsudbyder — Entra ID, Okta, Google Workspace, ADFS eller en anden, der taler SAML 2.0. En administrator sætter det op under Indstillinger › Single sign-on, som gennemgår de tre trin i rækkefølge. Klik på en af de viste værdier for at kopiere den.

Sætte det op

  1. Opret en SAML-applikation til mapzaa i jeres identitetsudbyder, og giv den det Entitets-ID og den Svar-URL (ACS), der vises i trin 1 — eller hele mapzaas metadata, hvis den kan læse det.
  2. Lad den sende hver persons e-mailadresse, som NameID eller som en e-mail-attribut.
  3. Indsæt identitetsudbyderens metadata-XML i Identitetsudbyderens metadata (XML) og tryk Gem.
  4. Prøv det i et privat vindue med det Login-link, trin 3 nu viser. Samme link hører hjemme i identitetsudbyderens app-portal.

Single sign-on logger kun personer ind, der allerede har en konto i jeres organisation, matchet på e-mailadresse. I inviterer dem stadig som sædvanligt, så pladser og roller forbliver jeres beslutning. Den, hvis adresse ikke har en konto, afvises, og forsøget ses i hændelsesloggen. At logge ind på denne måde springer koden på mail over: identitetsudbyderens egne kontroller træder i stedet.

Har jeres organisation en egen adresse, viser loginsiden der knappen Log ind med single sign-on. Ellers bruger man login-linket.

Kræve det

Fra start virker adgangskoder side om side med single sign-on. Kræv single sign-on forhindrer alle undtagen administratorer i at logge ind med adgangskode, og nye inviteres uden at vælge en. Alle undtagen administratorerne, der er logget ind, logges ud, når I slår det til, så sørg for, at det virker først. Tillad adgangskoder igen fører det tilbage.

Administratorer kan altid bruge deres adgangskode. Kravet om single sign-on gælder aldrig dem, så hvis identitetsudbyderen svigter, kan nogen stadig logge ind og slå det fra.

Slå fra fjerner single sign-on helt, og alle logger ind med adgangskode igen. Medlemmer, der kom til, mens det var et krav, har ingen egen adgangskode; de vælger en med Glemt adgangskoden?.

En egen adresse senere ændrer URL'erne. Entitets-ID og svar-URL ligger på organisationens egen adresse, når den har en. Tilføjes en, efter at single sign-on er sat op, så opdatér begge i identitetsudbyderen.

Noget der ikke er dækket her?

Skriv til [email protected] — vi svarer som regel samme dag. Er I ikke oprettet endnu, sætter vi jeres kommune på kortet på omkring tyve minutter.

Book en gratis demo

Tyve minutter på et videoopkald. Vi sætter et register op for jeres kommune, lægger nogle af jeres rigtige objekter ind og viser jer rundt — uden salgsopfølgning bagefter.

Vi bruger kun oplysningerne til at svare dig. Privatlivspolitik

Hellere mail? Skriv til [email protected]

Begynd at evaluere gratis

Vi opretter jeres organisation og inviterer jeres første administrator, som derefter inviterer resten af holdet. Det er gratis at evaluere og teste mapzaa.

Vi bruger kun oplysningerne til at svare dig. Privatlivspolitik

Hellere mail? Skriv til [email protected]

Bed om en pris

Fortæl os omtrent, hvad jeres register indeholder, og hvem der skal bruge det, så vender vi tilbage med en pris, der passer.

Vi bruger kun oplysningerne til at svare dig. Privatlivspolitik

Hellere mail? Skriv til [email protected]

Flyt jeres register til mapzaa

Fortæl os, hvor jeres objekter ligger i dag — et regneark, en GIS-eksport eller et andet system — så fortæller vi, hvordan vi ville flytte dem over.

Vi bruger kun oplysningerne til at svare dig. Privatlivspolitik

Hellere mail? Skriv til [email protected]

Kontakt os

Spørgsmål om produktet, priser, sikkerhed eller databeskyttelse.

Vi bruger kun oplysningerne til at svare dig. Privatlivspolitik

Hellere mail? Skriv til [email protected]

Tak — din besked er på vej

Vi svarer til den mailadresse, du angav, som regel samme arbejdsdag.

Luk