Konfigurera SSO-inloggning via Microsoft Entra ID för Freshservice

Ändrad den Fre, 3 apr. vid 5:33 E.M.

Översikt

Den här artikeln beskriver hur du konfigurerar Single Sign-On (SSO) för Freshservice med Microsoft Entra ID (tidigare Azure AD) och hanterar övergången för handläggare och externa användare.

Konfiguration av SSO

Sign-on URL: Lämna detta fält tomt. Det behövs inte för SP-initierad SSO som Freshservice använder.

Relay State: Lämna detta fält tomt. Freshservice hanterar detta automatiskt.

Attributes & Claims: Konfigurera user.userprincipalname → nameidentifier. Detta fungerar korrekt så länge era UPN:er matchar e-postadresserna i Freshservice.

⚠️ Viktig varning: Om ni ändrar UPN-format i framtiden (t.ex. till anställningsnummer) kommer SSO att sluta fungera.

Testning av SSO

Innan du aktiverar SSO för alla användare:

  1. Testa med ditt eget konto först
  2. Verifiera att du blir omdirigerad till Entra ID
  3. Kontrollera att MFA fungerar korrekt
  4. Bekräfta att du kommer in i Freshservice efter autentisering

Kommunikation till handläggare

Innan du aktiverar enforcement av SSO:

  1. Skicka information till alla handläggare idag om kommande ändring
  2. Ge 2-3 dagars förvarning innan SSO enforcement aktiveras
  3. Inkludera tydliga instruktioner för den nya inloggningsprocessen
  4. Ange kontaktinformation för support vid eventuella problem

Hantering av externa konsulter

För externa konsulter som inte har Entra ID-konto finns två alternativ:

Alternativ 1 - Entra ID Guest Accounts (rekommenderas):

  • Bjud in konsulterna som "B2B Guest" i Entra ID
  • De kan logga in med sin egen e-post via federation
  • Fungerar sömlöst med SSO-konfigurationen

Alternativ 2 - Undantag:

  • Skapa undantag för specifika användare som inte ska använda SSO
  • Dessa användare fortsätter att logga in med användarnamn och lösenord

Best Practices

  • Testa alltid SSO-konfigurationen med ett testkonto innan enforcement
  • Ha en backup-plan för åtkomst om SSO skulle sluta fungera
  • Dokumentera alla konfigurationsinställningar för framtida referens
  • Överväg att ha minst en administratör som kan logga in utan SSO som nödlösning

Var artikeln till hjälp?

Toppen!

Tack för din feedback

Vi beklagar att det inte var till hjälp

Tack för din feedback

Berätta för oss hur vi kan förbättra den här artikeln!

Välj minst en av orsakerna

Feddback skickat

Vi uppskattar din feedback och uppdaterar artikeln vid behov