Spring videre til hovedindholdet

Single sign-on (SSO) - SAML 2.0 - Microsoft Entra ID

SSO, eller Single Sign-On, er en godkendelsesmetode, der giver brugerne mulighed for at logge ind én gang og få adgang til flere applikationer eller tjenester uden at skulle godkende igen for hver enkelt. Det forenkler loginprocessen, forbedrer sikkerheden og giver en bedre brugeroplevelse.

Mapon tilbyder funktionalitet til Single Sign-On (SSO) , som giver dine brugere sikker og problemfri adgang via deres eksisterende identitetsudbyder.

Vi understøtter SAML 2.0-protokollen, hvilket sikrer kompatibilitet med en bred vifte af platforme for identitetsudbydere, såsom Microsoft Entra ID.

📘 SAML SSO er tilgængelig for Web-platformen og Driver-mobilappen (iOS, Android).


Fuld procesflowchart


Opsætningstrin


1. Opret en "Microsoft Entra ID"-konto

Gå til linket nedenfor, vælg en plan efter dine behov, og opret en konto:


2. Opret en applikation

  1. På din konto skal du gå til afsnittet Microsoft Entra ID.
    ​

  2. Vælg afsnittet Enterprise Applications, klik på knappen + Add, og vælg optionen Enterprise application.
    ​

  3. I Microsoft Entra App Gallery skal du klikke på + Create your own application og udfylde applikationens navn.
    ​

  4. Vælg optionen Integrate any other application you don't find in the gallery (Non-gallery), og klik på knappen Create.
    ​


3. SAML-konfiguration

  1. Kontakt din kundes projektleder med henvisning til dette afsnit i vejledningen.

    🔔Din kundes projektleder vil igangsætte en anmodning til vores udviklingsteam og vil snart give dig Entity ID og Reply URL.

  2. Derefter skal du i din nyoprettede applikation vælge afsnittet "Single sign-on" i menuen til venstre og vælge SAML.
    ​

  3. Klik på Edit (i afsnittet Basic SAML Configuration).
    ​

  4. Udfyld Entity ID og Reply URL med den URL vi har givet dig.
    ​

  5. Klik på knappen Save.


4. Attributter & krav + egenskaber

Under log ind sender krav brugeroplysninger til programmet.
​Kravværdier kommer fra brugerens egenskaber i Microsoft Entra ID.

Du kan vælge enhver egenskab fra brugerprofilen som kilde til kravets værdi, men sørg for, at kravnavnene matcher.

Attributter & krav

Krav kan redigeres i sektionen "Attributter & krav":

Krav

Mulige værdier, beskrivelse

email

bruges som den unikke identifikator for brugere i vores system.

påkrævet

firstname

bruges ved oprettelse af en ny bruger-/chaufførkonto.

påkrævet

lastname

bruges ved oprettelse af en ny bruger-/chaufførkonto.

påkrævet

create_user


​

Oprettelse af bruger på webplatformen.

  • 1 - vil udløse oprettelsen af en ny brugerkonto på vores platform, når en uregistreret bruger forsøger at logge ind.
    ​
    Den nye brugerkonto får typen 'user' og har i første omgang ikke adgang til nogen sektion i platformen. Din virksomheds administrator skal konfigurere brugerrettigheder i platformens brugerindstillinger.
    ​

  • 0 - når en uregistreret bruger forsøger at logge ind, vil systemet ikke udløse oprettelsen af en ny brugerkonto.

valgfrit

create_driver

Udløser oprettelse af chauffør i Driver-appen.

  • 1 - vil udløse oprettelsen af en ny chaufførkonto på vores platform, når en uregistreret chauffør forsøger at logge ind i Driver-mobilappen. Den nye brugerkonto får typen 'driver'.

  • 0 - når en uregistreret chauffør forsøger at logge ind, vil systemet ikke udløse oprettelsen af en ny chaufførkonto.

valgfrit

vehicle_group

Værdien skal svare til et køretøjsgruppe-ID i vores system, og efter oprettelse af chaufføren vil denne chauffør have adgang til de køretøjer, der er i denne gruppe. Eksempel: 68889

Find køretøjsgruppe-ID'er i:
​Indstillinger -> Køretøjsgrupper, i kolonnen ID.
​

valgfrit

driver_id

Dette er chaufførens identifikator, som gemmes i feltet IButton ID i chaufførens profil.
​

valgfrit

Brugeregenskaber

Brugerens egenskaber er synlige i afsnittet "Brugere og grupper".

Når du tilføjer brugere i Microsoft Azure, skal du vælge og udfylde de relevante egenskaber.


5. Download og send "Metadata XML"

Når du har gennemført alle konfigurationstrinnene ovenfor, skal du downloade filen Federation Metadata XML og sende den til os.

✅ Vi opsætter derefter programmets SSO for din virksomhed hos os og giver dig besked.


Yderligere oplysninger

Om oprettelse af chauffør (Driver App)

Hvis du vil oprette chauffører automatisk (claim: create_driver = 1), er det obligatorisk også at angive vehicle_group. Hvis vehicle_group ikke er angivet for en ny chauffør, vil chaufførkontoen ikke blive oprettet.

Hvis du vil oprette en tom chaufførkonto (konto, der ikke har adgang til nogen køretøjer), skal du bruge vehicle_group = 0.

Eksempel på SSO-loginforløb (Driver App)

  1. Chaufføren logger ind via SSO og sender følgende claims:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Hvis brugeren ikke allerede findes i vores system, bliver der oprettet en ny chaufførkonto.
    ​

  3. I Driver App giver systemet automatisk brugeren adgang til køretøjer i den gruppe, der er angivet af vehicle_group-claimet.
    ​

  4. Claimet driver_id bruges som chaufføridentifikator og gemmes i feltet IButton ID i vores system.
    ​

  5. Chaufføren bliver oprettet og har adgang til Driver-mobilappen.

Hvis chaufføren ikke har adgang til web

Hvis en chauffør ikke har adgang til vores webplatform, og det er nødvendigt, kan det aktiveres manuelt i førerprofilen af virksomhedens manager.


​

Besvarede dette dit spørgsmål?