Alle emner
Single sign-on Administratorer
Lad jeres personer logge ind via jeres egen identitetsudbyder, som Entra ID, Okta eller Google Workspace.
En organisation kan lade sine personer logge ind via sin egen identitetsudbyder — Entra ID, Okta, Google Workspace, ADFS eller en anden, der taler SAML 2.0. En administrator sætter det op under Indstillinger › Single sign-on, som gennemgår de tre trin i rækkefølge. Klik på en af de viste værdier for at kopiere den.
Sætte det op
- Opret en SAML-applikation til mapzaa i jeres identitetsudbyder, og giv den det Entitets-ID og den Svar-URL (ACS), der vises i trin 1 — eller hele mapzaas metadata, hvis den kan læse det.
- Lad den sende hver persons e-mailadresse, som NameID eller som en e-mail-attribut.
- Indsæt identitetsudbyderens metadata-XML i Identitetsudbyderens metadata (XML) og tryk Gem.
- Prøv det i et privat vindue med det Login-link, trin 3 nu viser. Samme link hører hjemme i identitetsudbyderens app-portal.
Single sign-on logger kun personer ind, der allerede har en konto i jeres organisation, matchet på e-mailadresse. I inviterer dem stadig som sædvanligt, så pladser og roller forbliver jeres beslutning. Den, hvis adresse ikke har en konto, afvises, og forsøget ses i hændelsesloggen. At logge ind på denne måde springer koden på mail over: identitetsudbyderens egne kontroller træder i stedet.
Har jeres organisation en egen adresse, viser loginsiden der knappen Log ind med single sign-on. Ellers bruger man login-linket.
Kræve det
Fra start virker adgangskoder side om side med single sign-on. Kræv single sign-on forhindrer alle undtagen administratorer i at logge ind med adgangskode, og nye inviteres uden at vælge en. Alle undtagen administratorerne, der er logget ind, logges ud, når I slår det til, så sørg for, at det virker først. Tillad adgangskoder igen fører det tilbage.
Administratorer kan altid bruge deres adgangskode. Kravet om single sign-on gælder aldrig dem, så hvis identitetsudbyderen svigter, kan nogen stadig logge ind og slå det fra.
Slå fra fjerner single sign-on helt, og alle logger ind med adgangskode igen. Medlemmer, der kom til, mens det var et krav, har ingen egen adgangskode; de vælger en med Glemt adgangskoden?.
En egen adresse senere ændrer URL'erne. Entitets-ID og svar-URL ligger på organisationens egen adresse, når den har en. Tilføjes en, efter at single sign-on er sat op, så opdatér begge i identitetsudbyderen.
Noget der ikke er dækket her?
Skriv til [email protected] — vi svarer som regel samme dag. Er I ikke oprettet endnu, sætter vi jeres kommune på kortet på omkring tyve minutter.