Hoppa till huvudinnehåll

Single Sign-On (SSO) - SAML 2.0 - Microsoft Entra ID

SSO, eller Single Sign-On, är en autentiseringsmetod som gör det möjligt för användare att logga in en gång och få åtkomst till flera applikationer eller tjänster utan att behöva autentisera sig igen för varje enskild. Det förenklar inloggningsprocessen, förbättrar säkerheten och stärker användarupplevelsen.

Mapon erbjuder funktionalitet för Single Sign-On (SSO) , vilket möjliggör smidig och säker åtkomst för dina användare via deras befintliga identitetsleverantör.

Vi stöder SAML 2.0-protokollet, vilket säkerställer kompatibilitet med ett brett utbud av plattformar för identitetsleverantörer, såsom Microsoft Entra ID.

📘 SAML SSO finns tillgängligt för webbplattformen och förarens mobilapplikation (iOS, Android).


Fullständig processflödesschema


Konfigurationssteg


1. Skapa ett konto för "Microsoft Entra ID"

Gå till länken nedan, välj en plan utifrån dina behov och skapa ett konto:


2. Skapa en applikation

  1. I ditt konto går du till avsnittet Microsoft Entra ID.
    ​

  2. Välj avsnittet Enterprise Applications, klicka på knappen + Add och välj alternativet Enterprise application.
    ​

  3. I Microsoft Entra App Gallery klickar du på + Create your own application och fyller i applikationens namn.
    ​

  4. Välj alternativet Integrate any other application you don't find in the gallery (Non-gallery) och klicka på knappen Create.
    ​


3. SAML-konfiguration

  1. Kontakta din kundprojektledare, med hänvisning till detta avsnitt i dessa instruktioner.

    🔔Din kundprojektledare kommer att initiera en begäran till vårt utvecklingsteam och kommer att förse dig med Entity ID och Reply URL inom kort.

  2. Efter det, i din nyligen skapade applikation, välj avsnittet "Single sign-on" i menyn till vänster och välj SAML.
    ​

  3. Klicka på Redigera (i avsnittet Basic SAML Configuration).
    ​

  4. Fyll i Entity ID och Reply URL med den URL vi har gett dig.
    ​

  5. Klicka på knappen Spara.


4. Attribut och anspråk + egenskaper

Under inloggning skickar anspråk användarinformation till programmet.
​Värden för anspråk kommer från användarens egenskaper i Microsoft Entra ID.

Du kan välja vilken egenskap som helst från användarprofilen som värdekälla för ett anspråk, men se till att anspråksnamnen matchar.

Attribut och anspråk

Anspråk kan redigeras i avsnittet "Attribut och anspråk":

Anspråk

Möjliga värden, beskrivning

email

används som den unika identifieraren för användare i vårt system.

obligatoriskt

firstname

används när ett nytt användar-/förarkonto skapas.

obligatoriskt

lastname

används när ett nytt användar-/förarkonto skapas.

obligatoriskt

create_user


​

Skapande av användare i webbplattformen.

  • 1 - utlöser skapandet av ett nytt användarkonto på vår plattform när en oregistrerad användare försöker logga in.
    ​
    Det nya användarkontot kommer att vara av typen "user" och kommer initialt inte att ha åtkomst till någon sektion i plattformen. Administratören för ditt företag måste konfigurera användarbehörigheter i plattformens användarinställningar.
    ​

  • 0 - när en oregistrerad användare försöker logga in kommer systemet inte att utlösa skapandet av ett nytt användarkonto.

valfritt

create_driver

Utlöser skapande av förare i Driver-appen.

  • 1 - utlöser skapandet av ett nytt förarkonto på vår plattform när en oregistrerad förare försöker logga in i Driver-mobilapplikationen. Det nya användarkontot kommer att vara av typen 'driver'.

  • 0 - när en oregistrerad förare försöker logga in kommer systemet inte att utlösa skapandet av ett nytt förarkonto.

valfritt

vehicle_group

Värdet ska motsvara ett fordonsgrupp-ID i vårt system och efter att föraren skapats kommer denna förare att ha åtkomst till de fordon som ingår i denna grupp. Exempel: 68889

Hitta fordonsgrupp-ID:n i:
​Inställningar -> Fordonsgrupper, i kolumnen ID.
​

valfritt

driver_id

Detta är förarens identifierare, som kommer att sparas i fältet IButton ID i förarens profil.
​

valfritt

Användaregenskaper

Användaregenskaper visas i avsnittet "Användare och grupper".

När du lägger till användare i Microsoft Azure måste du välja och fylla i de relevanta egenskaperna.


5. Hämta och skicka "Metadata XML"

När du har slutfört alla konfigurationssteg ovan, ladda ner filen Federation Metadata XML och skicka den till oss.

✅ Därefter ställer vi in applikationens SSO för ert företag på vår sida och meddelar dig.


Ytterligare information

Om skapande av förare (Driver App)

Om du vill skapa förare automatiskt (claim: create_driver = 1), är det obligatoriskt att även ange vehicle_group. Om vehicle_group inte anges för en ny förare kommer inget förarkonto att skapas.

Om du vill skapa ett tomt förarkonto (konto som inte har åtkomst till några fordon), använd vehicle_group = 0.

Exempel på SSO-inloggningsflöde (Driver App)

  1. Förare loggar in med SSO och skickar följande claims:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Om användaren inte redan finns i vårt system skapas ett nytt förarkonto.
    ​

  3. I Driver-appen ges användaren automatiskt åtkomst till fordon i den grupp som anges av claimen vehicle_group.
    ​

  4. Claimen driver_id används som föraridentifierare och sparas i fältet IButton ID i vårt system.
    ​

  5. Förare skapas och får åtkomst till mobilapplikationen Driver.

Om föraren inte har åtkomst till webben

Om en förare inte har tillgång till vår webbplattform och det är nödvändigt, kan den aktiveras manuellt i förarprofilen av företagets chef.


​

Fick du svar på din fråga?