Les mer
Denne artikkelen beskriver hvordan du konfigurerer Single Sign On for Dalux Box, Anbud, Field, InfraField og Handover. Hvis du vil lese om Single Sign On for Dalux FM, kan du se denne artikkelen: Single Sign On (SSO) med Microsoft Entra for Dalux FM.
Merk
Denne artikkelen er ment for systemadministratorer med antatt erfaring med Microsoft Entra.
Dalux tilbyr ikke noen veiledning på hvordan man konfigurerer Microsoft Entra.
Single Sign On er bare tilgjengelig for prosjekter med en Pro-lisens og firmaavtale.
Funksjonen 'Single Sign On' lar firmaet ditt ha et sikrere miljø ved å gi økt sikkerhet angående tilgang til dine Dalux-prosjekter. Med denne funksjonen kan du kontrollere hvordan din organisasjons brukere får tilgang til prosjekter ved å gi dem valgmuligheten eller kreve at de bruker SSO.
Denne artikkelen beskriver hvordan du konfigurerer SSO for prosjektene dine ved hjelp av Microsoft Login (Microsoft Entra).
Pålogging må avtales mellom både Dalux og kundens organisasjon for å tillate brukere å logge inn med sin Microsoft-pålogging.
Konfigurer Dalux i Microsoft Entra
Gi Dalux konfigurasjonsinformasjon
Kontakt først Dalux Support for å aktivere SSO via denne lenken, og oppgi følgende informasjon:
- SSO-aktivering: Informer Dalux om at du vil aktivere SSO for organisasjonen din
- Domener: Oppgi domenene du vil aktivere SSO for
- Be om DNS TXT-post: Dalux Support kontakter deg med mer informasjon om DNS TXT-posten som brukes til å bekrefte at du kontrollerer de registrerte domenene
- Navn på organisasjonen din i Dalux (Firmaprofil)
Dalux Support informerer deg når SSO er aktivert.
Konfigurer Dalux som en applikasjon i Microsoft Entra
Ved å sette opp SSO har du forskjellige alternativer for å kontrollere hvordan påloggingen skal se ut for din organisasjons brukere.
- Dalux aktiverer Microsoft-pålogging for kundens domene
- En systemadministrator med nødvendige tilganger i Microsoft Entra oppgir e-postadressen sin på Dalux-påloggingssiden og klikker på «Microsoft Login».
- I Microsoft Entra mottar du en forespørsel (eksempel), og Dalux blir tilgjengelig som en applikasjon som du kan konfigurere etter behov.
- Definer organisasjonens påloggingspolicy (se nedenfor).
- SSO er aktivert for Dalux-organisasjonen din og domenene du har angitt.
Les mer
Du finner en veiledning om hvordan du registrerer applikasjoner her: https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app
Aktiver godkjenningsforespørsler
Du kan bestemme om du vil gi tillatelse for organisasjonens brukere generelt, eller om en revisor skal gi samtykke individuelt.
For å gjøre dette, aktiver samtykkeforespørsler i Microsoft Entra og legg til minst en revisortype. På denne måten vil brukeren få en forespørsel om godkjenning når de prøver å logge inn med Microsoft-pålogging:
Revisoren kan deretter godkjenne eller avslå forespørselen for denne brukeren i Microsoft Entra.
Administrere påloggingspolicyer
Du kan spesifisere hvordan din organisasjons brukere kan logge inn i Dalux. Det er mulig å konfigurere et domene som et SSO-domene. Dette betyr at brukere som er registrert med en e-postadresse fra domenet, bare får tilgang til Dalux etter vellykket autentisering med SSO. Dette vil forhindre brukere i å ha separate passord i Dalux.
Du kan endre domeneinnstillingene ved å gå til:
Firmaprofiler
Velg firmaprofilen din
Innstillinger
«Administrerte domener»
Velg et domene som er koblet til organisasjonen din, og angi «Påloggingspolicy».
- Krev AD: Krever at brukerne logger inn med sin Microsoft-pålogging
- Både AD og DaluxID: Brukerne kan velge å logge inn med Microsoft-pålogging eller sin Dalux-konto.
ADVARSEL
Når du deaktiverer en bruker i din AD og du har satt opp domenet ditt som 'Både AD og DaluxID', kan brukeren fortsatt få tilgang til Dalux-prosjektet ditt. Sørg også for å fjerne dem fra alle brukergrupper i Dalux-prosjektene.