Hoppa till huvudinnehåll

Inloggning och SSO

I denna artikel har vi besvarat de vanligaste frågorna kopplat till inloggning och SSO.

Inloggning och SSO - områden som kan skapa många frågor. Nedan har vi besvarat vanliga frågor som våra kunder brukar ställa till oss. Hittar du inte svar på det du söker? Hör då gärna av dig till vår support.


Kan vi ha både lösenordsinloggning och SSO aktiverat samtidigt?

Det går bra att använda både traditionell lösenordsinloggning och Single Sign-On (SSO) parallellt för ert Spintr-intranät.

Ni kan själva välja om användarna ska kunna logga in på båda sätt. Om båda metoder är aktiverade möts användaren av Spintrs inloggningssida där de kan välja inloggningsmetod. Alternativen kan till exempel vara att klicka på “Logga in” för SSO via Office-365/Entra ID, eller att välja “Gå till inloggning för externa användare” för att logga in med användarnamn och lösenord som tilldelats av intranätet.

Spintr stöder moderna SSO-protokoll som OAuth2, OpenID Connect och SAML2, vilket ger flexibilitet att integrera med olika identitetsleverantörer. På så vis kan ni uppnå smidig inloggning för era användare utan att behöva kompromissa – de kan välja metod utifrån vad som passar dem eller er säkerhetspolicy.


Kan man inaktivera lösenordsinloggning när SSO används?

Om en användare är kopplad till en extern identitetsleverantör (IDP) som SSO via Entra-ID, så kan hen inte logga in med lösenord som erhålls från intranätet.

I praktiken innebär det att när SSO är aktiverat och en användare har sin inloggning federerad via exempelvis Office-365, då kommer den användaren inte att använda Spintrs inbyggda lösenord. Eftersom lösenord aldrig tillhandahålls för SSO-konton i Spintr (de får inget intranät-lösenord), är lösenordsinloggning effektivt avstängd för dessa konton. Detta ökar säkerheten och följer bästa praxis i större organisationer som vill undvika parallella inloggningsvägar.

Ni styr centralt via er IDP vilka användare som autentiseras externt, och de kommer då uteslutande använda SSO-inloggning.


Vad är standard-inloggningsmetoden för nya Spintr-kunder?

Som standard använder Spintr sin egen inbyggda inloggningslösning om inget annat konfigureras. Det innebär att användarna loggar in direkt mot Spintr-intranätet med användarnamn och lösenord. Varje användare måste antingen bjudas in eller skapas manuellt i intranätet av en administratör innan de kan logga in första gången.

När kontot skapas kan man välja att skicka ett välkomstmail där användarnamn och ett genererat lösenord finns, eller så sätter ansvarig Administratör ett lösenord för användaren vid skapandet.

Bra att veta: Lösenord kan alltid ändras i efterhand när användare har loggat in. Detta gör personen genom att gå till "Profilinställningar".

Användarnamnet är som standard det som angetts i intranätet vid skapandet och används vid inloggning, och lösenordet är det som användaren fått från intranätet. Om ni senare aktiverar SSO eller andra inloggningsmetoder ändras förstås detta beteende, men utgångsläget är alltid Spintrs egna inloggningssystem.


Är e-postadressen alltid unik identifierare för en användare?

I Spintr är det användarnamnet som är den unika identifieraren för konton - inte e-postadressen. Flera användare kan dela samma e-postadress, till exempel om ni har två olika konton som av praktiska skäl pekar på samma mejlkorg.

Användarnamnet kan också vara identiskt med användares mailadress vilket också är vanligt och många gånger hjälper användare komma ihåg vad deras användarnamn är.

För administratörer innebär detta att vid hantering av dubbletter eller uppdatering av användaruppgifter är det alltid användarnamnet som styr.


Kan Spintr ha flera Entra-ID-tenants kopplade till en och samma kund?

Ja, det är möjligt – men det kräver en extra tjänst. Som standard kopplas en Spintr-kund mot en enda Entra ID-tenant (vilket är det vanligaste fallet). För organisationer som behöver stödja flera Entra ID-tenants (t.ex. koncerner eller franchises med separata kataloger) erbjuder Spintr en lösning via en tilläggstjänst. Med denna aktiverad kan ni konfigurera flera Entra ID-uppsättningar mot samma intranät. Varje extra tenant medför en tilläggsavgift enligt gällande prislista.

Under huven fungerar det så att Spintrs Microsoft 365-integration kan hantera flera parallella Entra ID-kopplingar. Ni kan då tillåta inloggning och synkronisering från flera kataloger in i ett och samma Spintr-intranät. Detta är praktiskt för stora organisationer med flera självständiga IT-miljöer.

Behöver ni hjälp med upplägg av multi-tenant SSO, kontakta gärna Spintrs support för vägledning.


Stöder Spintr inloggning för Entra ID B2B-gästkonton?

Spintr har i skrivande stund ingen officiell support för Entra ID B2B-gäster (så kallade gästkonton).

Rekommendation från oss: Om ni behöver ge åtkomst till externa användare är det säkraste att skapa Extern användare-konton direkt i Spintr för dem (eller i ert eget AD om ni sedan synkar över dem och ger dem användartypen Extern användare inne på intranätet). På så vis har de egna inloggningsuppgifter kopplade till ert intranät.


Hur fungerar session timeout och automatisk utloggning i Spintr?

Webb (dator/webbläsare): Spintr har ingen fast timeout för inaktiva sessioner på webb. En användare förblir inloggad tills inloggningskakan (session-cookien) går ut, vilket sker efter 14 dagar. Varje gång användaren är aktiv inom den perioden förlängs dock giltigheten – sessionen är alltså “sliding”. Om användaren använder intranätet kontinuerligt kommer sessionen att fortsätta förnyas rullande med 14-dagars intervall. Endast om användaren är helt inaktiv i 14 dagar i sträck, eller om hen aktivt loggar ut, kommer sessionen att upphöra och en ny inloggning krävs.

Mobilapp: I mobilappen finns ingen automatisk timeout. När du väl loggat in förblir du inloggad tills du själv väljer att logga ut manuellt. Appen håller din autentisering giltig hela tiden i bakgrunden. Du behöver alltså inte logga in på nytt såvida du inte uttryckligen loggar ut via appens gränssnitt eller om appens data rensas från enheten.

Notera att organisationens egen säkerhetspolicy kan påverka upplevelsen. Till exempel, om ert Entra ID-konto inaktiveras eller återkallas, kan det medföra utloggning (se separat fråga om Entra ID-policy). Men i normalfallet hanterar Spintr sessioner så att användaren är ständigt inloggad för att främja enkel åtkomst - både på webben och i mobilen.

Fick du svar på din fråga?