ADFS-login: Automatisk opret og ret brugere

Formål:


Denne funktion tillader brugere, der ikke tidligere har været logget ind i systemet at blive oprettet med basis information (navn, e-mail) og roller. Disse oplysninger sendes med fra AD'et (Active Directory). Hvis brugeren skifter e-mail, navn eller rolle, vil dette blive opdateret ved næste login. Denne funktionalitet kan dermed bruges som et alternativ til brugerimport.

Sidst redigeret: 03/03-25

Indholdsfortegnelse:


1. Opsætning:


XFlow

For at slå denne funktionalitet til, skal man først slå den til i systemkonfigurationen. Det gøres gennem menuen “Systemopsætning” i venstre side og herefter "Indstillinger > Login".


Når du trykker på “Login”, vil en dropdown-menu komme frem

Under “Opret og ret brugere ved ADFS-login” har du mulighed for at sætte flueben ved, om brugere automatisk skal oprettes og rettes ved login fra ADFS.

Tryk på “Indstillinger” under “Organisation” i venstre side og herefter “Generelt”. Der vil efterfølgende blive vist en dropdown-menu.

I dropdown-menuen finder du relevante generelle oplysninger om organisationen.

I feltet ved “Web-nøgle” finder du nu organisationUrlKey.


AD

For at en bruger kan oprettes, skal der som minimum gives et navn og e-mail. Derudover kan en rolleangivelse gives. Disse oplysninger gives via de claims, der sendes med fra AD'et ved login. Vi kigger efter følgende claims:

E-mailen skal være en valid e-mail.


Validering af opsætning

For at teste, at opsætningen er korrekt, kan man med fordel:

● Logge ind som systemadministrator
● Logge ind med en rolle (f.eks. medarbejder)
● Logge ind igen med bruger, hvis oplysninger er ændret

Role-claim

Role-claim skal udfyldes på en særlig måde, som XFlow forstår. Enten skal den indeholde teksten:

systemadministrator

eller være på formen:

organisationUrlKey__rolle (bemærk der er to underscore '__')

organisationUrlKey kan findes i indstillingerne for organisationen, som illustreres af billederne nedenfor, og rolle er navnet på rollen i XFlow:

● Systemadministrator
● Lokaladministrator
● Leder
● Søg blanketter
● Medarbejder
● Ekstern bruger
● Brugerdefineret

Relaterede artikler


API: Opret Blanket

Generelt om brugerimport

Opsætning af Digital Post