FAMAC støtter Single Sign-On (SSO) via SAML 2.0, en bransjestandard for sikker autentisering. Ved å sette opp SSO kan brukere logge inn i FAMAC med sine eksisterende bedriftskontoer, uten å måtte huske egne passord for FAMAC.
Dette gir flere fordeler:
✅ Forenklet pålogging – Brukere slipper å huske flere passord og logger inn sømløst med sin bedriftskonto.
✅ Økt sikkerhet – Pålogging håndteres av organisasjonens identitetsleverandør (IdP). Bare brukere med e-postadresser på det verifiserte domenet kan logge inn via SSO.
✅ Bedre administrasjon – IT-avdelingen kan administrere brukeradgang sentralt og enkelt fjerne tilganger når ansatte slutter.
For å aktivere SSO i FAMAC må du gjennom tre hovedsteg:
1. Verifisere domenet ditt – Bekrefte at du har eierskap til domenet som brukes for SSO.
2. Konfigurere SAML-integrasjonen – Sette opp SAML-autentisering mellom din IdP (f.eks. Azure AD, Okta, Google Workspace) og FAMAC.
3. Definere attribute mapping – Sikre at riktig brukerdata overføres fra IdP til FAMAC ved innlogging.
Når dette er fullført, kan brukerne logge inn via en SSO-knapp i innloggingsbildet i FAMAC.
📌 Merk: Administratorer bør teste og verifisere SSO-oppsettet før de aktiverer “Enable SSO enforcement”, som gjør SSO obligatorisk og fjerner muligheten for innlogging med FAMAC-brukernavn og -passord, for at ikke brukere skal bli sperret ute av systemet.
Bruker du Microsoft Entra ID, se vår guide her: SAML SSO-oppsett for Microsoft Entra ID i FAMAC
1. Domeneverifikasjon
For at SSO skal fungere i FAMAC, må du først verifisere at du har kontroll over domenet som brukes for innlogging. Dette sikrer at kun brukere med e-postadresser på det godkjente domenet kan logge inn via SSO, og at bare administratorer med tilgang til domenets DNS-innstillinger kan aktivere SSO i FAMAC.
Les hvordan her: Domeneverifikasjon
2. SAML-konfigurasjon for SSO
Når domenet er verifisert, kan du sette opp en SAML-konfigurasjon for å koble FAMAC til din identitetsleverandør (IdP), for eksempel Azure AD, Okta eller Google Workspace. Dette lar brukerne logge inn med sine eksisterende bedriftskontoer via SSO.
I denne delen konfigurerer du SAML-innstillingene i FAMAC og henter nødvendige verdier for å fullføre oppsettet i din IdP.
Steg for SAML-oppsett
1. Gå til Sikkerhet > SAML, og klikk Ny konfigurasjon.
2. Navngi konfigurasjonen (f.eks. “SSO for Firma X”).
3. Velg hvilket domene konfigurasjonen skal gjelde for.
4. Definer navnet på SSO-knappen i innloggingsbildet.
• 📌 Eksempel: “Logg inn med Firma X”.
5. Velg om du ønsker Just-in-time (JIT) brukerprovisjonering.
• Hvis aktivert: Nye brukere blir automatisk opprettet i FAMAC ved første innlogging, men uten roller eller tilganger. Disse må tildeles manuelt i FAMAC.
• Hvis deaktivert: Brukere må være opprettet i FAMAC på forhånd, ellers vil de få en feilmelding fra sin IdP.
6. Gå til din Identitetsleverandør (IdP) (f.eks. Azure AD, Okta, Google Workspace), og opprett en ny SAML-konfigurasjon.
7. Kopier og lim inn følgende verdier fra din IdP i FAMAC:
Felt Beskrivelse
Login URL URL-en for autentisering via IdP
Entity ID Unik identifikator for SAML-konfigurasjonen
X.509-sertifikat Sertifikatet fra IdP for signering
8. (Valgfritt) Legg inn Logout URL fra IdP.
9. Velg hvilket NameID-format som skal brukes. Standard er “Unspecified”.
10. Ikke aktiver konfigurasjonen enda.
3. Oppsett av Attribute Mapping
For at brukere skal få riktig informasjon i FAMAC må du mappe brukerattributter mellom IdP og FAMAC.
1. Gå til Sikkerhet > SAML.
2. Klikk på Handlinger-menyen (tre prikker) til høyre for den aktuelle konfigurasjonen.
3. Velg Mappings.
4. Klikk Ny mapping og definer hvilke attributter som skal synkroniseres.
• Velg FAMAC-feltet (f.eks. “Navn”).
• Legg inn feltet fra IdP (f.eks. “firstName” og “lastName”).
• Klikk pluss-tegnet (+) for å legge til flere verdier.
• Eksempel: “Navn” i FAMAC kan mappes til både “firstName” og “lastName” fra IdP.
5. Lagre endringene og lukk modalen.
📌 Viktig: Kun mappede attributter blir oppdatert i FAMAC ved innlogging.
4. Fullføre oppsettet
1. Gå tilbake til SAML-konfigurasjonen i FAMAC.
2. Klikk på Handlinger > Rediger, og huk av for “Activate configuration”.
3. Test innlogging fra din IdP.
• FAMAC har ingen testfunksjon, men de fleste IdP-er har en “Test SAML Connection”-knapp.
4. Når alt er testet og fungerer, kan du aktivere “Enable SSO enforcement” under Sikkerhet > Domene.
• Dette fjerner muligheten for brukere å logge inn med FAMAC-brukernavn og -passord.
📌 Tips: Ikke aktiver “Enable SSO enforcement” før du er helt sikker på at SSO fungerer for alle brukere. Ellers stenger du dem ute av Famac.