Single sign-on (SSO) är en autentiseringsmetod som gör det möjligt för användare att logga in med en uppsättning inloggningsuppgifter i flera oberoende mjukvarusystem.
Vi har validerat SSO för Microsoft, Google och Okta, men i princip ska det fungera för alla andra IdP som använder SAML.
Du har möjlighet att konfigurera SSO till MyTranssmart-kontot för dina användare; i menyn [Manage account] har vi lagt till rutan Single Sign-On.
Obs: om rutan är nedtonad betyder det att SSO har konfigurerats på det överordnade kontot för detta konto.
En ny sida öppnas.
Förklaring av fält:
- Som standard är SSO inaktiverat. Slå på det för att enable det.
- I rullgardinsmenyn Account code kan du välja för vilket/vilka konto(n) SSO ska konfigureras. Det kan antingen vara bara för ett huvudkonto, bara för specifika underkonton eller för en kombination av båda.
- Transsmart URL är ett värde vi tillhandahåller; du behöver det för att konfigurera SSO i din miljö. Du kan använda knappen Copy info för att kopiera det till urklipp.
- Rullgardinsmenyn Setup based on visar två alternativ: ”Meta Data” (används av Google) och ”Meta URL” (används av Microsoft), och den avgör värdet i nästa fält.
- Fyll i antingen Meta Data eller Meta URL, beroende på vilket val du gjorde i steg 4. Detta värde kommer från dig/din SSO-leverantör.
- Fyll i Login redirect URL. Detta värde kommer från dig/din SSO-leverantör.
- Fyll eventuellt i Issuer. Detta värde kommer från dig/din SSO-leverantör; detta fält krävs inte av alla leverantörer eller konfigurationer. Se exempelbilder nedan för några kända konfigurationer för Microsoft och Okta.
- Klicka på Save för att spara ändringarna.
Exempel
Microsoft:
Okta:
Noteringar
- Från det ögonblick SSO aktiveras för ett konto kan endast användare med ett SSO-konto logga in. Det ”traditionella” inloggningssättet med användarnamn och lösenord i MyTranssmart kommer då inte längre att fungera.
- En användare måste skapas i MyTranssmart innan hen kan logga in med SSO.
- SSO gäller endast för inloggning till MyTranssmart dashboard. Det har ingen effekt på webservice-/API-integrationsanvändare så du kan fortfarande skapa och använda den typen av användarkonton.
Inloggningssidan i MyTranssmart har delats upp i två sidor:
- På sida ett fyller du i din e-postadress och trycker på Next.
Om SSO är aktivt för den användaren/det kontot kommer användaren första gången att omdirigeras till inloggningssidan hos Microsoft eller Google. Därefter, när du väl är inloggad, loggas du in i MyTranssmart direkt nästa gång du besöker första inloggningssidan i MyTranssmart och trycker på Next.
- Om SSO inte är aktivt – alltså på samma sätt som det alltid har varit hittills – visas en andra sida där du måste ange ditt lösenord och trycka på knappen Login.
Om du vill logga in med en annan användare (eller gjorde ett stavfel i e-postadressen) kan du enkelt gå tillbaka till första sidan genom att klicka i fältet för e‑postadress.
Om du har glömt ditt lösenord kan du klicka på Forgot your password? och du kommer att få ett e‑postmeddelande för att återställa ditt lösenord.
Obs: detta fungerar bara för ”traditionella” användarkonton, alltså sådana med användarnamn och lösenord. Återställning av lösenord för ett SSO-konto måste göras via Microsoft eller Google.