SSO, eller Single Sign-On, er en godkendelsesmetode, der giver brugerne mulighed for at logge ind én gang og få adgang til flere applikationer eller tjenester uden at skulle godkende igen for hver enkelt. Det forenkler loginprocessen, forbedrer sikkerheden og giver en bedre brugeroplevelse.
Mapon tilbyder funktionalitet til Single Sign-On (SSO) , som giver dine brugere sikker og problemfri adgang via deres eksisterende identitetsudbyder.
Vi understøtter SAML 2.0-protokollen, hvilket sikrer kompatibilitet med en bred vifte af platforme for identitetsudbydere, såsom Microsoft Entra ID.
📘 SAML SSO er tilgængelig for Web-platformen og Driver-mobilappen (iOS, Android).
Fuld procesflowchart
Opsætningstrin
1. Opret en "Microsoft Entra ID"-konto
Gå til linket nedenfor, vælg en plan efter dine behov, og opret en konto:
2. Opret en applikation
På din konto skal du gå til afsnittet Microsoft Entra ID.
Vælg afsnittet Enterprise Applications, klik på knappen + Add, og vælg optionen Enterprise application.
I Microsoft Entra App Gallery skal du klikke på + Create your own application og udfylde applikationens navn.
Vælg optionen Integrate any other application you don't find in the gallery (Non-gallery), og klik på knappen Create.
3. SAML-konfiguration
Kontakt din kundes projektleder med henvisning til dette afsnit i vejledningen.
🔔Din kundes projektleder vil igangsætte en anmodning til vores udviklingsteam og vil snart give dig Entity ID og Reply URL.
Derefter skal du i din nyoprettede applikation vælge afsnittet "Single sign-on" i menuen til venstre og vælge SAML.
Klik på Edit (i afsnittet Basic SAML Configuration).
Udfyld Entity ID og Reply URL med den URL vi har givet dig.
Klik på knappen Save.
4. Attributter & krav + egenskaber
Under log ind sender krav brugeroplysninger til programmet.
Kravværdier kommer fra brugerens egenskaber i Microsoft Entra ID.
Du kan vælge enhver egenskab fra brugerprofilen som kilde til kravets værdi, men sørg for, at kravnavnene matcher.
Attributter & krav
Krav kan redigeres i sektionen "Attributter & krav":
Krav | Mulige værdier, beskrivelse |
|
bruges som den unikke identifikator for brugere i vores system. | påkrævet | |
firstname | bruges ved oprettelse af en ny bruger-/chaufførkonto. | påkrævet |
lastname | bruges ved oprettelse af en ny bruger-/chaufførkonto. | påkrævet |
create_user
| Oprettelse af bruger på webplatformen.
|
valgfrit |
create_driver | Udløser oprettelse af chauffør i Driver-appen.
|
valgfrit |
vehicle_group | Værdien skal svare til et køretøjsgruppe-ID i vores system, og efter oprettelse af chaufføren vil denne chauffør have adgang til de køretøjer, der er i denne gruppe. Eksempel: 68889
Find køretøjsgruppe-ID'er i:
|
valgfrit |
driver_id | Dette er chaufførens identifikator, som gemmes i feltet IButton ID i chaufførens profil.
|
valgfrit |
Brugeregenskaber
Brugerens egenskaber er synlige i afsnittet "Brugere og grupper".
Når du tilføjer brugere i Microsoft Azure, skal du vælge og udfylde de relevante egenskaber.
5. Download og send "Metadata XML"
Når du har gennemført alle konfigurationstrinnene ovenfor, skal du downloade filen Federation Metadata XML og sende den til os.
✅ Vi opsætter derefter programmets SSO for din virksomhed hos os og giver dig besked.
Yderligere oplysninger
Om oprettelse af chauffør (Driver App)
Hvis du vil oprette chauffører automatisk (claim: create_driver = 1), er det obligatorisk også at angive vehicle_group. Hvis vehicle_group ikke er angivet for en ny chauffør, vil chaufførkontoen ikke blive oprettet.
Hvis du vil oprette en tom chaufførkonto (konto, der ikke har adgang til nogen køretøjer), skal du bruge vehicle_group = 0.
Eksempel på SSO-loginforløb (Driver App)
Chaufføren logger ind via SSO og sender følgende claims:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Hvis brugeren ikke allerede findes i vores system, bliver der oprettet en ny chaufførkonto.
I Driver App giver systemet automatisk brugeren adgang til køretøjer i den gruppe, der er angivet af vehicle_group-claimet.
Claimet driver_id bruges som chaufføridentifikator og gemmes i feltet IButton ID i vores system.
Chaufføren bliver oprettet og har adgang til Driver-mobilappen.
Hvis chaufføren ikke har adgang til web
Hvis en chauffør ikke har adgang til vores webplatform, og det er nødvendigt, kan det aktiveres manuelt i førerprofilen af virksomhedens manager.









