Gå til innhold
Norwegian Bokmål - Norway
  • Det finnes ingen forslag fordi søkefeltet er tomt.

Hvordan sette opp Single Sign-On (SSO)

Denne guiden viser hvordan du setter opp Single Sign-On (SSO) for organisasjonen din i Accountflow.


💡 Før du følger denne veiledningen, må du kontakte Accountflow for å få tildelt en unik Reply URL. Du kan ikke fullføre oppsettet uten denne verdien.

Krav og begrensninger

  • Kompatibilitet: Løsningen er testet mot Microsoft Entra SAML Single Sign-On (Enterprise Applications – SSO).
  • Brukeropprettelse: Accountflow støtter ikke SCIM-brukersynkronisering. Brukere blir opprettet første gang de logger inn via SSO.
  • Tilgang og roller: Selskapstilgang og gruppemedlemskap må fortsatt tildeles i Accountflow.
  • Rollestyring: Brukere kan tildeles roller automatisk ved å legge dem i definerte sikkerhetsgrupper i Entra.

Steg-for-steg: Konfigurer SSO i Microsoft Entra

  1. Gå til Microsoft Entra ID-portalen.
  2. Gå til Applications og velg Enterprise Applications.
  3. Klikk på New application.
  4. Velg Create your own application.
    • Gi applikasjonen et navn, f.eks. Accountflow.
    • Velg Integrate any other application you don’t find in the gallery (Non-gallery) og klikk Create.
  5. Gå til applikasjonen og velg Single sign-on, deretter velg SAML.
  6. Klikk Edit under Basic SAML Configuration, og fyll inn følgende:
    • Identifier (Entity ID): https://auth1.accountflow.com/realms/Production
    • Reply URL: Bruk verdien du har fått fra Accountflow
    • Sign on URL: https://app.accountflow.com
    • La øvrige felt stå tomme og klikk Save.

Steg-for-steg: Fullfør konfigurasjonen

  1. Gå til Step 2 - Attributes & Claims:
    • Klikk på Unique User Identifier (Name ID) og velg user.mail som Source attribute.
    • Klikk Add a group claim, velg Security groups, og sett Source attribute til Group ID.
  2. Send følgende til Accountflow:
    • App Federation Metadata URL (fra steg 3 i Entra-oppsettet)
    • Alle URL-er fra steg 4: Login URL, Microsoft Entra Identifier, og Logout URL
  3. Når Accountflow har bekreftet oppsettet:
    • Gå til Users and groups for å legge til brukere som skal ha tilgang.
    • Opprett sikkerhetsgrupper for å administrere roller i Accountflow.
    • Gi Accountflow Object ID for disse gruppene slik at mappingen kan aktiveres.