Oppsett av Single Sign-On (SSO) med SAML 2.0 i FAMAC

FAMAC støtter Single Sign-On (SSO) via SAML 2.0, en bransjestandard for sikker autentisering. Ved å sette opp SSO kan brukere logge inn i FAMAC med sine eksisterende bedriftskontoer, uten å måtte huske egne passord for FAMAC. 

Dette gir flere fordeler:
Forenklet pålogging – Brukere slipper å huske flere passord og logger inn sømløst med sin bedriftskonto.

Økt sikkerhet – Pålogging håndteres av organisasjonens identitetsleverandør (IdP). Bare brukere med e-postadresser på det verifiserte domenet kan logge inn via SSO.

Bedre administrasjon – IT-avdelingen kan administrere brukeradgang sentralt og enkelt fjerne tilganger når ansatte slutter.


For å aktivere SSO i FAMAC må du gjennom tre hovedsteg:

1. Verifisere domenet ditt – Bekrefte at du har eierskap til domenet som brukes for SSO.

2. Konfigurere SAML-integrasjonen – Sette opp SAML-autentisering mellom din IdP (f.eks. Azure AD, Okta, Google Workspace) og FAMAC.

3. Definere attribute mapping – Sikre at riktig brukerdata overføres fra IdP til FAMAC ved innlogging.


Når dette er fullført, kan brukerne logge inn via en SSO-knapp i innloggingsbildet i FAMAC.


📌 Merk: Administratorer bør teste og verifisere SSO-oppsettet før de aktiverer “Enable SSO enforcement”, som gjør SSO obligatorisk og fjerner muligheten for innlogging med FAMAC-brukernavn og -passord, for at ikke brukere skal bli sperret ute av systemet.

 

Bruker du Microsoft Entra ID, se vår guide her: SAML SSO-oppsett for Microsoft Entra ID i FAMAC

 

1. Domeneverifikasjon

For at SSO skal fungere i FAMAC, må du først verifisere at du har kontroll over domenet som brukes for innlogging. Dette sikrer at kun brukere med e-postadresser på det godkjente domenet kan logge inn via SSO, og at bare administratorer med tilgang til domenets DNS-innstillinger kan aktivere SSO i FAMAC.

Les hvordan her: Domeneverifikasjon

 

2. SAML-konfigurasjon for SSO

Når domenet er verifisert, kan du sette opp en SAML-konfigurasjon for å koble FAMAC til din identitetsleverandør (IdP), for eksempel Azure AD, Okta eller Google Workspace. Dette lar brukerne logge inn med sine eksisterende bedriftskontoer via SSO.

I denne delen konfigurerer du SAML-innstillingene i FAMAC og henter nødvendige verdier for å fullføre oppsettet i din IdP.

Steg for SAML-oppsett

1. Gå til Sikkerhet > SAML, og klikk Ny konfigurasjon.

2. Navngi konfigurasjonen (f.eks. “SSO for Firma X”).

3. Velg hvilket domene konfigurasjonen skal gjelde for.

4. Definer navnet på SSO-knappen i innloggingsbildet.

• 📌 Eksempel: “Logg inn med Firma X”.

5. Velg om du ønsker Just-in-time (JIT) brukerprovisjonering.

Hvis aktivert: Nye brukere blir automatisk opprettet i FAMAC ved første innlogging, men uten roller eller tilganger. Disse må tildeles manuelt i FAMAC.

Hvis deaktivert: Brukere må være opprettet i FAMAC på forhånd, ellers vil de få en feilmelding fra sin IdP.

6. Gå til din Identitetsleverandør (IdP) (f.eks. Azure AD, Okta, Google Workspace), og opprett en ny SAML-konfigurasjon.

7. Kopier og lim inn følgende verdier fra din IdP i FAMAC:

Felt Beskrivelse

Login URL URL-en for autentisering via IdP

Entity ID Unik identifikator for SAML-konfigurasjonen

X.509-sertifikat Sertifikatet fra IdP for signering

8. (Valgfritt) Legg inn Logout URL fra IdP.

9. Velg hvilket NameID-format som skal brukes. Standard er “Unspecified”.

10. Ikke aktiver konfigurasjonen enda.

 

3. Oppsett av Attribute Mapping

For at brukere skal få riktig informasjon i FAMAC må du mappe brukerattributter mellom IdP og FAMAC.

1. Gå til Sikkerhet > SAML.

2. Klikk på Handlinger-menyen (tre prikker) til høyre for den aktuelle konfigurasjonen.

3. Velg Mappings.

4. Klikk Ny mapping og definer hvilke attributter som skal synkroniseres.

Velg FAMAC-feltet (f.eks. “Navn”).

Legg inn feltet fra IdP (f.eks. “firstName” og “lastName”).

• Klikk pluss-tegnet (+) for å legge til flere verdier.

• Eksempel: “Navn” i FAMAC kan mappes til både “firstName” og “lastName” fra IdP.

5. Lagre endringene og lukk modalen.

📌 Viktig: Kun mappede attributter blir oppdatert i FAMAC ved innlogging.

4. Fullføre oppsettet

1. Gå tilbake til SAML-konfigurasjonen i FAMAC.

2. Klikk på Handlinger > Rediger, og huk av for “Activate configuration”.

3. Test innlogging fra din IdP.

FAMAC har ingen testfunksjon, men de fleste IdP-er har en “Test SAML Connection”-knapp.

4. Når alt er testet og fungerer, kan du aktivere “Enable SSO enforcement” under Sikkerhet > Domene.

• Dette fjerner muligheten for brukere å logge inn med FAMAC-brukernavn og -passord.

📌 Tips: Ikke aktiver “Enable SSO enforcement” før du er helt sikker på at SSO fungerer for alle brukere. Ellers stenger du dem ute av Famac.

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig