Læs mere
Denne artikel beskriver, hvordan du opsætter Single Sign-On til Dalux FM. Hvis du vil læse om Single Sign-On til Dalux Box, Tender, Field, InfraField eller Handover, kan du se denne artikel: Single Sign-On (SSO) med Microsoft Entra til Dalux Build.
Bemærk
Denne artikel er beregnet til systemadministratorer, som forventes at have erfaring med Microsoft Entra.
Dalux tilbyder ikke support til konfiguration af Microsoft Entra.
Single Sign-On er kun tilgængelig for instanser med en Pro-licens.
Funktionen 'Single Sign-On' giver din virksomhed et mere sikkert miljø ved at øge sikkerheden i forbindelse med adgangen til din Dalux-instans. Med denne funktion kan du styre, hvordan brugere i din organisation får adgang til instanser, ved at give dem mulighed for eller kræve, at de bruger SSO.
Denne artikel gennemgår, hvordan du opsætter SSO for din Dalux FM-instans ved hjælp af Microsoft Login (Microsoft Entra).
Login skal aftales mellem Dalux og kundeorganisationen, for at brugere kan logge ind med Microsoft Login.
Opsæt Dalux i Microsoft Entra
Oplysninger, der skal gives til Dalux
Kontakt først Dalux Support for at aktivere SSO via dette link, og giv følgende oplysninger:
- SSO-aktivering: Oplys Dalux om, at du vil aktivere SSO for din organisation
- Domæner: Angiv de domæner, som du vil aktivere SSO for
- Anmodning om DNS TXT-record: Dalux Support kontakter dig med yderligere oplysninger om den DNS TXT-record, der bruges til at bekræfte, at du kontrollerer de registrerede domæner
- Navnet på din Dalux-instans
- Loginpolitik: Angiv, om du vil kræve, at brugere logger ind med deres Microsoft-login, eller om de også skal kunne logge ind med deres Dalux-konto
Dalux Support informerer dig, når SSO er blevet aktiveret.
Aktivér godkendelsesanmodninger
Når du opsætter SSO, har du forskellige valgmuligheder for at styre, hvordan login skal se ud for brugere i din organisation. Dalux skal registreres i Microsoft Entra, før du kan give Dalux de nødvendige oplysninger til opsætningen.
Læs mere
Du kan finde en vejledning om registrering af applikationer her: https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app
Hvis du vil bruge Microsoft Entra-grupper til at administrere brugertilladelser i Dalux HelpDesk, Operations & Maintenance eller BIM & Documentation, skal du sørge for at registrere Dalux som 'Multitenant'.
Opsæt Dalux som en applikation i Microsoft Entra
Når du opsætter SSO, har du forskellige valgmuligheder for at styre, hvordan login skal se ud for brugere i din organisation.
- Dalux aktiverer Microsoft Login for kundens domæne
- En systemadministrator med de nødvendige adgangsrettigheder i Microsoft Entra indtaster sin mailadresse på Dalux-login-siden og klikker på 'Microsoft Login'.
- I Microsoft Entra modtager du en anmodning (eksempel), og Dalux bliver tilgængelig som en applikation, som du kan opsætte efter behov.
- SSO er blevet aktiveret for din Dalux-organisation og de domæner, du har angivet.
Læs mere
Du kan finde en vejledning om registrering af applikationer her: https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app
Aktivér godkendelsesanmodninger
Du kan beslutte, om du vil give samtykke generelt for brugere i din organisation, eller om en kontrollant skal give samtykke individuelt.
For at gøre dette skal du aktivere samtykkeanmodninger i Microsoft Entra og tilføje mindst én kontrollanttype. På denne måde får en bruger, der forsøger at logge ind med Microsoft Login, vist en formular til godkendelsesanmodning:
Kontrollanten kan derefter godkende eller afvise anmodningen for denne bruger i Microsoft Entra.
Brugeradministration i Dalux FM med Entra
Administration af brugertilladelser
Dalux FM giver dig mulighed for at administrere dine Dalux-brugerroller med grupper fra Microsoft Entra. Med dette kan du administrere brugertilladelser i dit AD, som synkroniseres med Dalux.
Note
Sørg for, at Dalux kan få adgang til oplysningerne i Microsoft Entras 'Applications'. Dalux skal have læsetilladelser til user.read.all og group.read.all.
Sørg for, at dine brugerroller i Dalux FM er konfigureret korrekt. Gå derefter til:
Indstillinger
Integrationer
Entra AD
Kopiér Client Id og Tenant Id fra Microsoft Entra, og indtast Client Secret i det vindue, der vises, og klik derefter på 'Save'.
Tjenesten forsøger først at oprette forbindelse, når indstillingerne er gemt. Hvis forbindelsen lykkes, vises de faktiske valgmuligheder for tilknytning af Microsoft-grupper, Dalux-brugerroller og brugerområder.
Tilknytning af AD-grupper til Dalux-grupper
Brugere kan være medlemmer af flere AD-grupper i Microsoft Entra.
Hver AD-gruppe i Microsoft Entra kan tilknyttes præcis én Dalux-brugerrolle og ét område.
Flere AD-grupper i Microsoft Entra kan tilknyttes den samme Dalux-brugerrolle og det samme område.
Tilknytning af dine AD-grupper til brugerroller og brugerområder gør det muligt at tilknytte en AD-gruppe til én Dalux-brugerrolle og ét område.
Når du indtaster AD-gruppens navn, kan du klikke på 'Validate' for at sikre, at Dalux finder den korrekte gruppe.
Nye Dalux-brugerroller eller AD-grupper vises med det samme og kan tilknyttes. Synkronisering udføres hver nat (UTC), så ændringer, du foretager, går der en dag, før de anvendes på Dalux FM-instansen.
Opdater brugeroplysninger
Når en bruger godkender sin identitet via Microsoft Entra, kan den lokale Dalux-brugerprofil opdateres med følgende værdier fra Microsoft Graph API (user.read):
- User.email -> Email
- User.givenName -> Navn
- User.surname -> Navn
- User.companyName -> Virksomhed
- User.mobilePhone -> Telefon
Disse data i Dalux overskrives af de poster, der findes i din mappe. Hvis værdien i din mappe er tom, bevares dataene i Dalux.
Bemærk
Synkronisering af brugere kan tage op til én arbejdsdag, så ændringer vises muligvis ikke med det samme.
Advarsel
Hvis du deaktiverer en bruger i dit AD, og du har konfigureret dit domæne til at understøtte både Microsoft-login og Dalux-login, kan brugeren muligvis stadig få adgang til din Dalux-instans. Sørg også for at fjerne brugeren fra alle brugerroller i Dalux.