Single sign-on (SSO) er en godkendelsesmetode, der gør det muligt for brugere at logge ind med ét sæt legitimationsoplysninger til flere uafhængige softwaresystemer.
Vi har valideret SSO for Microsoft, Google og Okta, men i princippet bør det fungere for enhver anden IdP, der bruger SAML.
Du har mulighed for at opsætte SSO til MyTranssmart-kontoen for dine brugere; i menuen [Manage account] har vi tilføjet flisen Single Sign-On.
Bemærk: Hvis flisen er nedtonet (grå), betyder det, at SSO er blevet opsat på den overordnede konto for denne konto.
En ny side vil åbne.
Forklaring af felter:
- Som standard er SSO deaktiveret. Slå den til for at enable den.
- I rullemenuen Account code kan du vælge, for hvilken(e) konto(er) SSO skal opsættes. Det kan enten være kun for en parent-konto, kun for specifikke underkonti eller for en kombination af begge.
- Transsmart URL er en værdi, vi leverer; du skal bruge den til at opsætte SSO i dit miljø. Du kan bruge knappen Copy info til at kopiere den til udklipsholderen.
- Rullemenuen Setup based on viser 2 muligheder: “Meta Data” (brugt af Google) og “Meta URL” (brugt af Microsoft), og den bestemmer værdien af det næste felt.
- Udfyld enten Meta Data eller Meta URL, afhængigt af det valg du foretog i trin 4. Denne værdi kommer fra dig / din SSO-udbyder.
- Udfyld Login redirect URL. Denne værdi kommer fra dig / din SSO-udbyder.
- Udfyld eventuelt Issuer. Denne værdi kommer fra dig / din SSO-udbyder; ikke alle udbydere eller opsætninger kræver, at dette felt udfyldes. Se eksempelskærmbilleder nedenfor for nogle kendte konfigurationer for Microsoft og Okta.
- Klik på Save for at gemme ændringerne.
Eksempler
Microsoft:
Okta:
Bemærkninger
- Fra det øjeblik SSO er aktiveret for en konto, kan kun brugere med en SSO-konto logge ind. Det traditionelle login med brugernavn og adgangskode til MyTranssmart vil derfor ikke længere virke.
- En bruger skal oprettes i MyTranssmart, før vedkommende kan logge ind med SSO.
- SSO gælder kun for login til MyTranssmart dashboard. Det har ingen effekt på webservice/API-integrationsbrugere, så du kan stadig oprette og bruge den type brugerkonti.
Login-siden til MyTranssmart er blevet opdelt i 2 sider:
- På side 1 indtaster du din e-mailadresse og trykker på Next.
Hvis SSO er aktiv for den pågældende bruger/konto, vil brugeren første gang blive omdirigeret til login-siden hos Microsoft eller Google. Når du derefter er logget ind, vil du næste gang, du besøger den første login-side til MyTranssmart og trykker på Next, blive logget direkte ind i MyTranssmart.
- Hvis SSO ikke er aktiv – altså sådan som det altid har været indtil nu – vises der en anden side, hvor du skal indtaste din adgangskode og trykke på knappen Login.
Hvis du vil logge ind med en anden bruger (eller har lavet en tastefejl i e-mailadressen), kan du nemt gå tilbage til den første side ved at klikke i feltet til e-mailadresse.
Hvis du har glemt din adgangskode, kan du klikke på Forgot your password?, og du vil modtage en e-mail til at nulstille din adgangskode.
Bemærk: Dette virker kun for ‘traditionelle’ brugerkonti, altså dem med brugernavn/adgangskode. Nulstilling af en adgangskode for en SSO-konto skal gøres via Microsoft eller Google.