
ADFS-login: Automatisk opret og ret brugere
Denne side opdateres. Klik her for at hente vejledningen som PDF.
Formål:
Denne funktion tillader brugere, der ikke tidligere har været logget ind i systemet at blive oprettet med basis information (navn, e-mail) og roller. Disse oplysninger sendes med fra AD'et (Active Directory). Hvis brugeren skifter e-mail, navn eller rolle, vil dette blive opdateret ved næste login. Denne funktionalitet kan dermed bruges som et alternativ til brugerimport.
Sidst redigeret: 03/03-25

1. Opsætning:
XFlow
For at slå denne funktionalitet til, skal man først slå den til i systemkonfigurationen. Det gøres gennem menuen “Systemopsætning” i venstre side og herefter "Indstillinger > Login".
Når du trykker på “Login”, vil en dropdown-menu komme frem
Under “Opret og ret brugere ved ADFS-login” har du mulighed for at sætte flueben ved, om brugere automatisk skal oprettes og rettes ved login fra ADFS.
Tryk på “Indstillinger” under “Organisation” i venstre side og herefter “Generelt”. Der vil efterfølgende blive vist en dropdown-menu.
I dropdown-menuen finder du relevante generelle oplysninger om organisationen.
I feltet ved “Web-nøgle” finder du nu organisationUrlKey.
AD
For at en bruger kan oprettes, skal der som minimum gives et navn og e-mail. Derudover kan en rolleangivelse gives. Disse oplysninger gives via de claims, der sendes med fra AD'et ved login. Vi kigger efter følgende claims:
E-mailen skal være en valid e-mail.
Validering af opsætning
For at teste, at opsætningen er korrekt, kan man med fordel:
● Logge ind som systemadministrator
● Logge ind med en rolle (f.eks. medarbejder)
● Logge ind igen med bruger, hvis oplysninger er ændret
Role-claim
Role-claim skal udfyldes på en særlig måde, som XFlow forstår. Enten skal den indeholde teksten:
systemadministrator
eller være på formen:
organisationUrlKey__rolle (bemærk der er to underscore '__')
organisationUrlKey kan findes i indstillingerne for organisationen, som illustreres af billederne nedenfor, og rolle er navnet på rollen i XFlow:
● Systemadministrator
● Lokaladministrator
● Leder
● Søg blanketter
● Medarbejder
● Ekstern bruger
● Brugerdefineret
