Hoppa till innehÄllet
Boka en demo →

Microsoft single sign-on, förklarat

Konfigurera single sign-on 7 min lÀsningUppdaterad en vecka sedan

Vad Microsoft (Entra ID) single sign-on Àr, vilka det gÀller, hur det fungerar tillsammans med de andra inloggningsmetoderna, vad anstÀllda ser och hur inloggningen skyddar dina medarbetare.

Single sign-on (SSO) lÄter dina anstÀllda logga in i CLVR Benefits med det Microsoft-arbetskonto de redan anvÀnder för e-post och Microsoft 365, i stÀllet för en inloggningslÀnk, en engÄngskod eller ett lösenord. Det Àr valfritt, stÀlls in en gÄng per företag och Àr kopplat till en enda e-postdomÀn. Den hÀr artikeln förklarar vad SSO Àr, vilka det gÀller, hur det fungerar tillsammans med de andra inloggningsmetoderna, exakt vad anstÀllda ser och hur inloggningen skyddar dina medarbetare och ditt företag.

Vad anstÀllda ser med SSO

NÀr SSO Àr aktivt för din domÀn anger en anstÀlld sin jobbadress pÄ inloggningssidan, och CLVR visar en kort Microsoft-inloggning-notis och en enda knapp, FortsÀtt med Microsoft. Inga fÀlt för inloggningslÀnk, kod eller lösenord visas. Den anstÀllda fortsÀtter med sitt Microsoft-arbetskonto och hamnar i CLVR Benefits.

Eftersom kontot finns hos Microsoft ser eller lagrar CLVR Benefits aldrig dina anstÀlldas Microsoft-lösenord. Inloggningen sker pÄ Microsofts egna skÀrmar, och företagets befintliga regler (multifaktorautentisering, villkorsstyrd Ätkomst) gÀller automatiskt.

Vilka det gÀller

SSO stÀlls in per företag och Àr kopplat till en e-postdomÀn, till exempel company.com. Det gÀller de anstÀllda vars jobbadress ligger pÄ den domÀnen:

  • En anstĂ€lld pĂ„ SSO-domĂ€nen loggar in med FortsĂ€tt med Microsoft.
  • En anstĂ€lld vars adress ligger pĂ„ en annan domĂ€n ser inte Microsoft-alternativet, utan behĂ„ller den metod som gĂ€ller för sin adress.
Note.

SSO matchas pÄ e-postdomÀnen, inte pÄ en namnlista. Alla du lÀgger till i CLVR Benefits med en adress pÄ den instÀllda domÀnen fÄr automatiskt Microsoft-inloggning, utan nÄgot extra att aktivera per person.

Hur SSO förhÄller sig till de andra inloggningsmetoderna

Medarbetarna vÀljer aldrig metod sjÀlva. Inloggningssidan lÀser av jobbadressen som var och en anger och erbjuder den första metoden som matchar, med högsta prioritet först, i den hÀr ordningen:

  1. Microsoft single sign-on. Om adressen ligger pÄ den domÀn ni har konfigurerat för Microsoft-inloggning ser personen aviseringen Microsoft-inloggning och en enda knapp, FortsÀtt med Microsoft, och inga andra alternativ.
  2. E-post och lösenord. Om domÀnen Àr konfigurerad för lösenordsinloggning (en lista som CLVR underhÄller för företag vars e-postsÀkerhet blockerar lÀnkar) anger personen ett lösenord efter sin e-postadress.
  3. En inloggningslÀnk. Alla andra fÄr en inloggningslÀnk mejlad till sig genom att vÀlja Skicka inloggningslÀnk. Samma mejl innehÄller ocksÄ en engÄngskod som gÄr att ange istÀllet.

Microsoft-inloggning vinner alltid dÀr den gÀller, sÄ den gÄr före lösenord och inloggningslÀnk för medarbetare pÄ den konfigurerade domÀnen.

Vad som hÀnder med de andra alternativen nÀr SSO Àr pÄ

NÀr SSO Àr aktivt för en domÀn tar det helt över för medarbetarna pÄ den domÀnen. För dem visar inloggningssidan bara aviseringen Microsoft-inloggning och knappen FortsÀtt med Microsoft. InloggningslÀnken, engÄngskoden och lösenordsalternativen döljs alla, sÄ det finns ett tydligt sÀtt att logga in.

Detta pÄverkar bara medarbetare vars e-postadress ligger pÄ er konfigurerade Microsoft-domÀn. Alla pÄ en annan domÀn faller tillbaka pÄ nÀsta metod som gÀller för dem:

  • En inloggningslĂ€nk som standard. De vĂ€ljer Skicka inloggningslĂ€nk och öppnar lĂ€nken frĂ„n mejlet, eller anger engĂ„ngskoden i samma mejl.
  • E-post och lösenord, bara om deras domĂ€n Ă€r konfigurerad för lösenordsinloggning.

Att aktivera Microsoft-inloggning för er huvuddomÀn lÀmnar alltsÄ alla andra precis dÀr de var tidigare.

Note.

Att aktivera SSO Àndrar inte hur nÄgon utanför er Microsoft-domÀn loggar in. En konsult eller en kollega pÄ en annan adress anvÀnder fortfarande Skicka inloggningslÀnk (eller ert lösenordsalternativ), och deras förmÄner fungerar precis likadant.

VÀlkomstmejlet följer samma ordning

NÀr en ny medarbetare lÀggs till skickar CLVR ett VÀlkommen till CLVR Benefits-mejl med inloggningsinstruktioner. Instruktionerna följer samma prioritet som inloggningssidan, sÄ en ny medarbetare pÄ er Microsoft-domÀn uppmanas att logga in med sitt Microsoft-arbetskonto, medan alla andra hÀnvisas till inloggningslÀnken (eller lösenord, om det Àr konfigurerat). Ni behöver inte skriva separata instruktioner: vÀlkomstmejlet speglar redan den metod som gÀller för var och en.

Om SSO senare tas bort eller Àndras

SSO Àr en instÀllning per företag som er CLVR-kontakt sköter, inte nÄgot ni slÄr pÄ eller av frÄn webbappen. Om det nÄgon gÄng tas bort eller konfigurationen Àndras faller medarbetarna pÄ den domÀnen helt enkelt tillbaka pÄ nÀsta metod som gÀller för dem, vanligtvis inloggningslÀnken. Ingen blir utelÄst: deras CLVR-konto och förmÄner Àr oförÀndrade, det Àr bara sÀttet att logga in som flyttas ner till nÀsta tillgÀngliga alternativ.

Inloggningen steg för steg

NÀr Microsoft-SSO Àr aktivt för er domÀn, sÄ hÀr ser det ut precis för en medarbetare pÄ den domÀnen, sÄ att du vet vad du ska berÀtta för teamet:

1

Medarbetaren öppnar inloggningssidan för CLVR Benefits och fyller i sin arbetsmejl i fÀltet Logga in med e-post. CLVR kontrollerar e-postdomÀnen medan de skriver, och igen nÀr de fortsÀtter, sÄ att rÀtt alternativ visas.

2

Eftersom deras domÀn har SSO aktiverat visas en informationsruta med rubriken Microsoft-inloggning: "Ditt företag anvÀnder Microsoft-inloggning. Klicka pÄ knappen nedan för att logga in med ditt arbetskonto." Knappen FortsÀtt med Microsoft visas under rutan.

3

Medarbetaren vÀljer FortsÀtt med Microsoft. CLVR skickar dem till Microsoft för att logga in med arbetskontot och tar dem sedan tillbaka till CLVR Benefits, inloggade.

Vad du berÀttar för medarbetare

  • Logga in med din arbetsmejl och vĂ€lj FortsĂ€tt med Microsoft.
  • Du tas till din vanliga Microsoft-inloggning, samma som du anvĂ€nder för mejl och andra arbetsverktyg.
  • Det finns inget extra att stĂ€lla in, och inget separat CLVR-lösenord att komma ihĂ„g.

SÄ fungerar SSO-inloggning och vad den betyder för sÀkerheten

Bakom knappen FortsÀtt med Microsoft ligger Microsofts vanliga OAuth-flöde:

1

Medarbetaren vÀljer FortsÀtt med Microsoft och skickas vidare till Microsoft för att logga in med sitt arbetskonto.

2

Microsoft autentiserar dem (och tillÀmpar eventuell tvÄfaktorskontroll som ditt företag redan krÀver) och skickar tillbaka dem till CLVR Benefits med en engÄngskod (authorization code).

3

CLVR Benefits byter den koden mot en Ätkomsttoken hos Microsoft och lÀser sedan bara medarbetarens e-postadress och namn frÄn Microsoft Graph (behörigheten User.Read).

4

CLVR matchar e-postadressen mot en aktiv medarbetare i ditt företag och skapar CLVR-sessionen. Medarbetaren landar pÄ sin översikt.

Vad CLVR lÀser och lagrar

  • Vad CLVR lĂ€ser frĂ„n Microsoft: medarbetarens e-postadress och visningsnamn, via behörigheten User.Read. Mer Ă€n sĂ„ efterfrĂ„gas inte.
  • Vad CLVR aldrig ser: medarbetarens Microsoft-lösenord. Autentiseringen sker helt hos Microsoft, sĂ„ CLVR Benefits tar aldrig emot, hanterar eller lagrar det.
  • Vad CLVR lagrar Ă„t ditt företag: anslutningsuppgifterna till Microsoft (domĂ€n, tenant-ID, client-ID och client secret) som IT anger vid konfigurationen. De förvaras sĂ€kert och anvĂ€nds endast för att möjliggöra Microsoft-inloggning för din domĂ€n.
Note.

Sessionen varar i upp till 24 timmar. DÀrefter loggar medarbetaren in med Microsoft igen. DÀremellan behöver de inte ange nÄgot pÄ nytt inne i CLVR.

Vem som slÀpps in

Inloggningen lyckas bara nÀr allt detta stÀmmer, sÄ att rÀtt personer kommer in och ingen annan:

  • Microsoft-kontots e-postadress ligger pĂ„ den domĂ€n ditt företag har konfigurerat för SSO.
  • E-postadressen matchar en aktiv medarbetare i ditt företag i CLVR.
  • Medarbetaren Ă€r inte markerad som avslutad.

Om nÄgon kontroll misslyckas blockeras inloggningen och medarbetaren fÄr ett tydligt meddelande i stÀllet för att slÀppas in. Ett konto pÄ en annan domÀn, eller ett konto som har lÀmnat företaget, kan inte logga in.

Integritet och sÀkerhet

  • Lösenord stannar hos Microsoft, aldrig hos CLVR.
  • Endast den e-postadress och det namn som behövs för att identifiera medarbetaren lĂ€ses, inget mer.
  • De lagrade Microsoft-uppgifterna förvaras sĂ€kert och anvĂ€nds bara för att möjliggöra inloggning.
  • CLVR Benefits följer GDPR. För hela bilden, se vĂ„r integritetspolicy och vĂ„rt Trust Center.

SSO Àr valfritt

Du mÄste inte anvÀnda SSO. Företag utan SSO loggar som standard in med en inloggningslÀnk, eller med e-post och lösenord pÄ domÀner som Àr instÀllda för det. SSO Àr vÀrt att begÀra om ditt team redan jobbar i Microsoft 365 och du vill ha en uppsÀttning inloggningsuppgifter mindre att hÄlla reda pÄ.

Att aktivera SSO Àr en engÄngsinstÀllning. Ditt HR-team startar den tillsammans med din CLVR-kontakt, som skickar en sÀker, tidsbegrÀnsad instÀllningslÀnk till er IT- eller Microsoft 365-kontakt. Er IT-kontakt registrerar en applikation i Microsoft och anger de tekniska uppgifterna pÄ instÀllningssidan. Ditt HR-team samordnar begÀran men hanterar inte inloggningsuppgifterna. NÀr instÀllningen har sparats kan anstÀllda pÄ domÀnen logga in med Microsoft direkt. För att komma igÄng, se hur du begÀr SSO för ditt företag.

Felsökning

  • En medarbetare pĂ„ vĂ„r domĂ€n ser fortfarande inloggningslĂ€nken, inte Microsoft-knappen. SSO kanske inte Ă€r aktivt Ă€n, eller sĂ„ anger de en annan adress. Kontrollera att adressen ligger pĂ„ er konfigurerade Microsoft-domĂ€n och se sedan "BekrĂ€fta att SSO Ă€r aktivt" och "SSO visas inte pĂ„ inloggningssidan".
  • NĂ„gon pĂ„ en annan domĂ€n kan inte anvĂ€nda Microsoft. Det Ă€r förvĂ€ntat. De ska anvĂ€nda Skicka inloggningslĂ€nk och öppna lĂ€nken frĂ„n sitt mejl, eller ange engĂ„ngskoden i samma mejl.
  • InloggningslĂ€nkar kommer aldrig fram för en grupp medarbetare. Deras e-postsĂ€kerhet kan hĂ„lla tillbaka lĂ€nkar. FrĂ„ga er CLVR-kontakt om den domĂ€nen bör flyttas till e-post och lösenord istĂ€llet.
  • Du vill bekrĂ€fta att SSO faktiskt Ă€r aktivt. Inloggningssidans beteende Ă€r den snabbaste kontrollen: en arbetsmejl pĂ„ er domĂ€n ska bara visa rutan Microsoft-inloggning och FortsĂ€tt med Microsoft. Se "BekrĂ€fta att SSO Ă€r aktivt" för hela checklistan.
14 dagars onboarding · live till nÀsta lönekörning

Inte redo att ansöka?
Vi tar bara ett snack.

30 minuter, ingen sÀljpresentation, inget behovsmöte. Vi visar dig den riktiga produkten med riktiga siffror frÄn din bransch. Passar det, toppen. Gör det inte, sÀger vi vem som gör det.

  • Se den riktiga produkten
    Live-app, formad av era data, ingen Loom-inspelning.
  • Era siffror, ingen mall
    Vi modellerar förmÄnsbesparingen utifrÄn ert antal anstÀllda och lönenivÄer.
  • Ingen sĂ€ljteater
    Passar vi inte, pekar vi dig mot nÄgon som gör det.
Prata med en grundare

Se vad CLVR Benefits kan göra för ert team.

Dela nÄgra detaljer sÄ kommer vi förberedda med siffror frÄn din bransch. Oftast svar inom en arbetsdag.

Genom att skicka in detta formulÀr godkÀnner du vÄr Integritetspolicy och AnvÀndarvillkor.