SSO eli Single Sign-On on tunnistautumistapa, jonka avulla käyttäjä kirjautuu kerran ja saa pääsyn useisiin sovelluksiin tai palveluihin ilman, että tunnistautuminen täytyy tehdä uudelleen jokaista varten. Se yksinkertaistaa kirjautumista, parantaa tietoturvaa ja tekee käyttökokemuksesta sujuvamman.
Mapon tarjoaa Single Sign-On (SSO) -toiminnon, joka mahdollistaa sujuvan ja turvallisen pääsyn käyttäjillesi heidän nykyisen identiteetintarjoajansa kautta.
Tuemme SAML 2.0 -protokollaa, joten yhteensopivuus on laaja eri identiteetintarjoajien alustoihin, kuten Microsoft Entra ID.
📘 SAML SSO on käytettävissä verkkosivustolla ja kuljettajan mobiilisovelluksessa (iOS, Android).
Koko prosessin vuokaavio
Määrittämisen vaiheet
1. Luo "Microsoft Entra ID" -tili
Siirry alla olevaan linkkiin, valitse tarpeisiisi sopiva paketti ja luo tili:
2. Luo sovellus
Siirry tililläsi Microsoft Entra ID -osioon.
Valitse Yrityssovellukset-osio, napsauta + Lisää -painiketta ja valitse Yrityssovellus-vaihtoehto.
Napsauta Microsoft Entra -sovellusgalleriassa + Luo oma sovellus ja täytä sovelluksen nimi.
Valitse vaihtoehto Integroi mikä tahansa muu sovellus, jota et löydä galleriasta (ei-galleria) ja napsauta Luo-painiketta.
3. SAML-määritys
Ota yhteyttä asiakkaasi projektipäällikköön ja viittaa tähän ohjeen kohtaan.
🔔Asiakkaasi projektipäällikkö tekee pyynnön kehitystiimillemme ja toimittaa sinulle pian Entity ID:n ja Reply URL:n.
Valitse sen jälkeen juuri luodussa sovelluksessa vasemmalla olevasta valikosta Single sign-on -osio ja valitse SAML.
Napsauta Edit (Basic SAML Configuration -osiossa).
Täytä Entity ID ja Reply URL meille antamallamme URL-osoitteella.
Napsauta Tallenna-painiketta.
4. Attribuutit ja claimit + ominaisuudet
Kirjautumisen aikana claimit välittävät käyttäjätiedot sovellukselle.
Claim-arvot tulevat käyttäjän Microsoft Entra ID:n ominaisuuksista.
Voit valita käyttäjäprofiilista minkä tahansa ominaisuuden claimin arvon lähteeksi, mutta varmista, että claimien nimet täsmäävät.
Attribuutit ja claimit
Claimit voi muokata "Attribuutit ja claimit" -osiossa:
Väite | Mahdolliset arvot, kuvaus |
|
käytetään järjestelmämme käyttäjien yksilöllisenä tunnisteena. | pakollinen | |
firstname | käytetään uuden käyttäjä- tai kuljettajatunnuksen luomisessa. | pakollinen |
lastname | käytetään uuden käyttäjä- tai kuljettajatunnuksen luomisessa. | pakollinen |
create_user
| Verkkopalvelun käyttäjän luonti.
|
valinnainen |
create_driver | Käynnistää kuljettajasovelluksen kuljettajan luonnin.
|
valinnainen |
vehicle_group | Arvon tulee vastata jotakin järjestelmämme ajoneuvoryhmän ID:tä. Kuljettajan luonnin jälkeen tällä kuljettajalla on pääsy tämän ryhmän ajoneuvoihin. Esimerkki: 68889
Ajoneuvoryhmien ID:t löydät kohdasta:
|
valinnainen |
driver_id | Tämä on kuljettajan tunniste, joka tallennetaan IButton ID -kenttään kuljettajan profiilissa.
|
valinnainen |
Käyttäjän ominaisuudet
Käyttäjän ominaisuudet näkyvät Käyttäjät ja ryhmät -osiossa.
Kun lisäät käyttäjiä Microsoft Azureen, sinun on valittava ja täytettävä asiaankuuluvat ominaisuudet.
5. Lataa ja lähetä "Metadata XML"
Kun olet suorittanut kaikki yllä olevat määritysvaiheet, lataa Federation Metadata XML -tiedosto ja lähetä se meille.
✅ Sen jälkeen määritämme sovelluksen SSO:n yrityksellenne omassa päässämme ja ilmoitamme siitä sinulle.
Lisätietoja
Tietoja kuljettajan luonnista (Driver App)
Jos haluat luoda kuljettajat automaattisesti (claim: create_driver = 1), on pakollista määrittää myös vehicle_group. Jos vehicle_groupia ei määritetä uudelle kuljettajalle, kuljettajatiliä ei luoda.
Jos haluat luoda tyhjän kuljettajatilin (tili, jolla ei ole pääsyä mihinkään ajoneuvoihin), käytä vehicle_group = 0.
SSO-kirjautumisen esimerkki (Driver App)
Kuljettaja kirjautuu sisään SSO:n avulla ja välittää seuraavat claimit:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Jos käyttäjää ei vielä ole järjestelmässämme, uusi kuljettajatili luodaan.
Driver-sovelluksessa järjestelmä antaa käyttäjälle automaattisesti pääsyn ajoneuvoihin claimin vehicle_group määrittämässä ryhmässä.
driver_id-claimia käytetään kuljettajan tunnisteena, ja se tallennetaan järjestelmässämme IButton ID -kenttään.
Kuljettaja luodaan ja hänellä on pääsy Driverin mobiilisovellukseen.
Jos kuljettajalla ei ole pääsyä verkkoon
Jos kuljettajalla ei ole pääsyä verkkopalveluumme ja se on tarpeen, yrityksen esihenkilö voi ottaa sen käyttöön manuaalisesti kuljettajaprofiilissa.









