SSO, eller Single Sign-On, är en autentiseringsmetod som gör det möjligt för användare att logga in en gång och få åtkomst till flera applikationer eller tjänster utan att behöva autentisera sig igen för varje enskild. Det förenklar inloggningsprocessen, förbättrar säkerheten och stärker användarupplevelsen.
Mapon erbjuder funktionalitet för Single Sign-On (SSO) , vilket möjliggör smidig och säker åtkomst för dina användare via deras befintliga identitetsleverantör.
Vi stöder SAML 2.0-protokollet, vilket säkerställer kompatibilitet med ett brett utbud av plattformar för identitetsleverantörer, såsom Microsoft Entra ID.
📘 SAML SSO finns tillgängligt för webbplattformen och förarens mobilapplikation (iOS, Android).
Fullständig processflödesschema
Konfigurationssteg
1. Skapa ett konto för "Microsoft Entra ID"
Gå till länken nedan, välj en plan utifrån dina behov och skapa ett konto:
2. Skapa en applikation
I ditt konto går du till avsnittet Microsoft Entra ID.
Välj avsnittet Enterprise Applications, klicka på knappen + Add och välj alternativet Enterprise application.
I Microsoft Entra App Gallery klickar du på + Create your own application och fyller i applikationens namn.
Välj alternativet Integrate any other application you don't find in the gallery (Non-gallery) och klicka på knappen Create.
3. SAML-konfiguration
Kontakta din kundprojektledare, med hänvisning till detta avsnitt i dessa instruktioner.
🔔Din kundprojektledare kommer att initiera en begäran till vårt utvecklingsteam och kommer att förse dig med Entity ID och Reply URL inom kort.
Efter det, i din nyligen skapade applikation, välj avsnittet "Single sign-on" i menyn till vänster och välj SAML.
Klicka på Redigera (i avsnittet Basic SAML Configuration).
Fyll i Entity ID och Reply URL med den URL vi har gett dig.
Klicka på knappen Spara.
4. Attribut och anspråk + egenskaper
Under inloggning skickar anspråk användarinformation till programmet.
Värden för anspråk kommer från användarens egenskaper i Microsoft Entra ID.
Du kan välja vilken egenskap som helst från användarprofilen som värdekälla för ett anspråk, men se till att anspråksnamnen matchar.
Attribut och anspråk
Anspråk kan redigeras i avsnittet "Attribut och anspråk":
Anspråk | Möjliga värden, beskrivning |
|
används som den unika identifieraren för användare i vårt system. | obligatoriskt | |
firstname | används när ett nytt användar-/förarkonto skapas. | obligatoriskt |
lastname | används när ett nytt användar-/förarkonto skapas. | obligatoriskt |
create_user
| Skapande av användare i webbplattformen.
|
valfritt |
create_driver | Utlöser skapande av förare i Driver-appen.
|
valfritt |
vehicle_group | Värdet ska motsvara ett fordonsgrupp-ID i vårt system och efter att föraren skapats kommer denna förare att ha åtkomst till de fordon som ingår i denna grupp. Exempel: 68889
Hitta fordonsgrupp-ID:n i:
|
valfritt |
driver_id | Detta är förarens identifierare, som kommer att sparas i fältet IButton ID i förarens profil.
|
valfritt |
Användaregenskaper
Användaregenskaper visas i avsnittet "Användare och grupper".
När du lägger till användare i Microsoft Azure måste du välja och fylla i de relevanta egenskaperna.
5. Hämta och skicka "Metadata XML"
När du har slutfört alla konfigurationssteg ovan, ladda ner filen Federation Metadata XML och skicka den till oss.
✅ Därefter ställer vi in applikationens SSO för ert företag på vår sida och meddelar dig.
Ytterligare information
Om skapande av förare (Driver App)
Om du vill skapa förare automatiskt (claim: create_driver = 1), är det obligatoriskt att även ange vehicle_group. Om vehicle_group inte anges för en ny förare kommer inget förarkonto att skapas.
Om du vill skapa ett tomt förarkonto (konto som inte har åtkomst till några fordon), använd vehicle_group = 0.
Exempel på SSO-inloggningsflöde (Driver App)
Förare loggar in med SSO och skickar följande claims:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Om användaren inte redan finns i vårt system skapas ett nytt förarkonto.
I Driver-appen ges användaren automatiskt åtkomst till fordon i den grupp som anges av claimen vehicle_group.
Claimen driver_id används som föraridentifierare och sparas i fältet IButton ID i vårt system.
Förare skapas och får åtkomst till mobilapplikationen Driver.
Om föraren inte har åtkomst till webben
Om en förare inte har tillgång till vår webbplattform och det är nödvändigt, kan den aktiveras manuellt i förarprofilen av företagets chef.









