Enkeltlogon (SSO) til Microsoft 365 med ADSelfService Plus

Brugen af Microsoft 365 (tidligere Office 365) er i den senere tid blevet meget udbredt blandt organisationer. I takt hermed er det nødvendigt for organisationens brugere at huske endnu et brugernavn og en adgangskode. Dette medfører ikke kun, at de generelt bliver trætte af at skulle huske adgangskoder, det øger også antallet af supportanmodninger til helpdesk om nulstilling af adgangskoder. Leder din organisation efter en løsning til at overvinde den type udfordringer?

ADSelfService Plus tilbyder sikker enkeltlogon (SSO), der giver brugerne nem og konstant adgang til alle cloudapplikationer, herunder Microsoft 365. Det muliggør enkeltlogon ved at integrere dit lokale Active Directory (AD) med Microsoft 365 og andre SAML-aktiverede applikationer. Det betyder, at når brugere forsøger at logge ind på Microsoft 365, godkender ADSelfService Plus dem via deres adgangsoplysninger til AD-domænet og logger dem automatisk ind – de behøver dermed ikke at indtaste deres brugernavn eller adgangskode igen.

ADSelfService Plus understøtter også sikker AD-baseret enkeltlogon til mere end hundrede andre SAML-, OAuth- og OpenID-aktiverede virksomhedsapplikationer såsom Dropbox, Google Workspace, Salesforce og ServiceNow.

Sådan fungerer enkeltlogon (SSO) til Microsoft 365 i ADSelfService Plus

ADSelfService Plus overflødiggør den vanskelige proces med konfiguration af AD-baseret enkeltlogon til Microsoft 365 via Microsofts Active Directory Federation Services (ADFS) og Azure AD Connect (tidligere DirSync). Den anvender den meget udbredte industristandard SAML 2.0, som giver dig mulighed for at bruge identiteterne i din nuværende AD-infrastruktur til enkeltlogon på en sikker måde.

ADSelfService Plus understøtter både enkeltlogon-flows, der er igangsat af identitetsudbydere (IdP'er) og tjenesteudbydere (SP'er) til Microsoft 365. Diagrammet nedenfor viser det enkeltlogon-flow for Microsoft 365, som er igangsat af tjenesteudbyderen, hvor en bruger først anmoder om adgang til applikationen og derefter omdirigeres til ADSelfService Plus for at fuldføre godkendelsen. Når brugeren er blevet godkendt, får vedkommende adgang til Microsoft 365. I enkeltlogon-flowet, der er igangsat af identitetsudbyderen, logger brugeren først ind på ADSelfService Plus efter at være blevet godkendt, og derefter får brugeren adgang til Microsoft 365 med et enkelt klik på vedkommendes kontrolpanel, der omfatter de tildelte applikationer.

SSO for Microsoft 365 with ADSelfService Plus

Med ADSelfService Plus kan du udføre en detaljeret styring af, hvem der har adgang til Microsoft 365 baseret på OU'er og grupper i AD. Du kan også oprette flere politikker for at sikre, at kun konkrete brugere har adgang til Microsoft 365 og dets tjenester, der er afgørende for virksomheden.

MFA til Microsoft 365

Med ADSelfService Plus kan du føje et ekstra lag beskyttelse til enkeltlogon til Microsoft 365 ved at aktivere MFA. Udover AD-adgangsoplysninger kan du konfigurere andre godkendelsesfaktorer for dine brugere, der tilgår Microsoft 365. Nedenfor fremgår nogle af de godkendelsesfaktorer, som ADSelfService Plus tilbyder:

  • Biometrisk godkendelse (fingeraftryk/ansigtsgenkendelse)
  • Duo Security
  • Microsoft Authenticator
  • Google Authenticator
  • Godkendelse med YubiKey
  • Bekræftelse via e-mail
  • Bekræftelse via sms

Du kan finde hele listen over understøttede godkendere her.

Fordele ved at bruge enkeltlogon (SSO) til Microsoft 365 i ADSelfService Plus

 

Mindre irritation over adgangskoder

Dine brugere slipper for at skulle huske forskellige brugernavne og adgangskoder til forskellige virksomhedsapplikationer.

 

Strømlinet adgang til applikationer

Du får en strømlinet adgang ved hjælp af politikker, som sørger for, at kun konkrete brugere har adgang til bestemte applikationer på baggrund af AD OU'er og grupper.

 

Forbedret brugeroplevelse

Vælg at implementere enkeltlogon for at forbedre dine brugeres produktivitet, eftersom de får enkel og sikker adgang til de ressourcer, de har brug for.

 

Garanteret sikkerhed

Som administrator kan du for at øge sikkerheden aktivere en eller flere MFA-godkendelsesmetoder for brugere under enkeltlogon til Microsoft 365.

Du behøver ikke længere lede efter en omfattende løsning til enkeltlogon (SSO) – vi er løsningen.

Få din gratis prøveperiode  
De vigtigste funktioner i ADSelfService Plus

Selvbetjening af adgangskoder

Giv brugere af Active Directory mulighed for selvbetjente nulstillinger af adgangskoder og oplåsning af konti, så de slipper for lange opkald til helpdesk.

Én identitet med enkeltlogon (SSO)

Med et enkelt klik får du problemfri adgang til mere end 100 cloudapplikationer. Med enkeltlogon til virksomheder kan brugerne få adgang til alle deres cloudapplikationer via deres adgangsoplysninger til Active Directory.

Meddelelse om udløb af adgangskode og konto

Giv brugere af Active Directory besked om via e-mail og sms, at deres adgangskode og konto snart udløber.

Synkronisering af adgangskoder

Synkroniser Windows Active Directory-brugeres adgangskoder og kontoændringer på tværs af flere systemer automatisk, herunder Microsoft 365, Google Workspace, IBM iSeries og mange flere.

Funktion til håndhævelse af politik for adgangskoder

Stærke adgangskoder modstår forskellige hackingtrusler. Sørg for, at brugere af Active Directory overholder reglerne for adgangskoder ved at vise kravene til, hvor vanskelige adgangskoderne skal være.

Selvopdatering af mapper og søgning efter virksomhedsmapper

Gør det muligt for brugere af Active Directory selv at opdatere deres seneste oplysninger. Hurtige søgefunktioner hjælper administratorer med at finde oplysninger via søgenøgler såsom kontaktnumre.