Läs mer
Den här artikeln beskriver hur du konfigurerar Single Sign On för Dalux Box, Anbud, Field, InfraField och Handover. Om du vill läsa om Single Sign On för Dalux FM kan du läsa den här artikeln: Single Sign On (SSO) med Microsoft Entra för Dalux FM.
Observera
Denna artikel är avsedd att läsas av systemadministratörer och förutsätter erfarenhet av Microsoft Entra.
Dalux erbjuder inget stöd för hur man konfigurerar Microsoft Entra.
Single Sign On är endast tillgängligt för projekt med en Pro-licens och ett företagsavtal.
Funktionen 'Single Sign On' möjliggör för ditt företag att ha en säkrare miljö genom att tillhandahålla ökad säkerhet gällande åtkomst till dina Dalux-projekt. Med den här funktionen kan du kontrollera hur användarna i din organisation får åtkomst till projekt genom att ge dem möjlighet att eller kräva att de använder SSO.
Den här artikeln går igenom hur du konfigurerar SSO för dina projekt med Microsoft Login (Microsoft Entra).
Inloggning måste godkännas av både Dalux och kundens organisation för att tillåta användare att logga in med sin Microsoft-login.
Konfigurera Dalux i Microsoft Entra
Ange konfigurationsinformation till Dalux
Kontakta först Dalux support för att aktivera SSO via den här länken och ange följande information:
- Aktivering av SSO: Informera Dalux om att du vill aktivera SSO för din organisation
- Domäner: Ange de domäner för vilka du vill aktivera SSO
- Begär DNS TXT-post: Dalux support kontaktar dig med mer information om den DNS TXT-post som används för att verifiera att du kontrollerar de registrerade domänerna
- Namnet på din organisation i Dalux (Företagsprofil)
Dalux support informerar dig när SSO har aktiverats.
Konfigurera Dalux som en applikation i Microsoft Entra
Vid inställning av SSO har du olika alternativ för att kontrollera hur inloggningen bör se ut för din organisations användare.
- Dalux möjliggör Microsoft-inloggning för kunddomän
- En systemadministratör med lämplig åtkomst i Microsoft Entra anger sin e-postadress på Dalux inloggningssida och klickar på ”Microsoft Login”.
- I Microsoft Entra får du en begäran (exempel) och Dalux blir tillgängligt som en applikation som du kan konfigurera efter behov.
- Definiera organisationens inloggningspolicy (se nedan).
- SSO har aktiverats för din Dalux-organisation och de domäner du har angett.
Läs mer
Du kan hitta en guide om att registrera applikationer här: https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app
Aktivera godkännandeförfrågningar
Du kan bestämma om du vill ge samtycke för dina organisationsanvändare i allmänhet eller om en granskare bör ge samtycke individuellt.
För att göra detta, aktivera samtyckesförfrågningar i Microsoft Entra och lägg till minst en granskar-typ. På detta sätt, när en användare försöker logga in med Microsoft-login, visas ett formulär för godkännandeförfrågan:
Granskaren kan sedan godkänna eller neka begäran för denna användare i Microsoft Entra.
Hantera inloggningspolicys
Du kan specificera hur dina organisationsanvändare kan logga in på Dalux. Det går att konfigurera en domän som endast använder SSO. Det innebär att användare som är registrerade med en e-postadress från domänen endast får åtkomst till Dalux efter lyckad autentisering med SSO. Detta kommer att förhindra användare från att ha separata lösenord i Dalux.
Du kan ändra domäninställningarna genom att gå till:
Företagsprofiler
Välj din företagsprofil
Inställningar
'Hanterade domäner'
Välj en domän som är ansluten till din organisation och ange 'Inloggningspolicy'.
- Kräv AD: Kräver att användare loggar in med sitt Microsoft-login
- Både AD och DaluxID: Användare kan välja att logga in med Microsoft-login eller sitt Dalux-konto.
VARNING
När du avaktiverar en användare i ditt AD och du har ställt in din domän som 'Både AD och DaluxID', kan användaren fortfarande ha åtkomst till ditt Dalux-projekt. Se även till att ta bort dem från alla användargrupper i Dalux-projekten.