Konfigurera SSO-inloggning via Microsoft Entra ID för Freshservice
Ändrad den Fre, 3 apr. vid 5:33 E.M.
Översikt
Den här artikeln beskriver hur du konfigurerar Single Sign-On (SSO) för Freshservice med Microsoft Entra ID (tidigare Azure AD) och hanterar övergången för handläggare och externa användare.
Konfiguration av SSO
Sign-on URL: Lämna detta fält tomt. Det behövs inte för SP-initierad SSO som Freshservice använder.
Relay State: Lämna detta fält tomt. Freshservice hanterar detta automatiskt.
Attributes & Claims: Konfigurera user.userprincipalname → nameidentifier. Detta fungerar korrekt så länge era UPN:er matchar e-postadresserna i Freshservice.
⚠️ Viktig varning: Om ni ändrar UPN-format i framtiden (t.ex. till anställningsnummer) kommer SSO att sluta fungera.
Testning av SSO
Innan du aktiverar SSO för alla användare:
- Testa med ditt eget konto först
- Verifiera att du blir omdirigerad till Entra ID
- Kontrollera att MFA fungerar korrekt
- Bekräfta att du kommer in i Freshservice efter autentisering
Kommunikation till handläggare
Innan du aktiverar enforcement av SSO:
- Skicka information till alla handläggare idag om kommande ändring
- Ge 2-3 dagars förvarning innan SSO enforcement aktiveras
- Inkludera tydliga instruktioner för den nya inloggningsprocessen
- Ange kontaktinformation för support vid eventuella problem
Hantering av externa konsulter
För externa konsulter som inte har Entra ID-konto finns två alternativ:
Alternativ 1 - Entra ID Guest Accounts (rekommenderas):
- Bjud in konsulterna som "B2B Guest" i Entra ID
- De kan logga in med sin egen e-post via federation
- Fungerar sömlöst med SSO-konfigurationen
Alternativ 2 - Undantag:
- Skapa undantag för specifika användare som inte ska använda SSO
- Dessa användare fortsätter att logga in med användarnamn och lösenord
Best Practices
- Testa alltid SSO-konfigurationen med ett testkonto innan enforcement
- Ha en backup-plan för åtkomst om SSO skulle sluta fungera
- Dokumentera alla konfigurationsinställningar för framtida referens
- Överväg att ha minst en administratör som kan logga in utan SSO som nödlösning
Var artikeln till hjälp?
Toppen!
Tack för din feedback
Vi beklagar att det inte var till hjälp
Tack för din feedback
Feddback skickat
Vi uppskattar din feedback och uppdaterar artikeln vid behov