Uniqkey DK Kom i gang med Uniqkey Teknisk opsætning Søg SCIM-integration Du kan synkronisere brugere og grupper til Uniqkey via SCIM 2.0 og en standard Enterprise Application, der er oprettet i dit Azure AD (Microsoft Entra ID).Hybridmiljøer understøttes, så længe integrationen med Uniqkey administreres via Azure AD. Du kan administrere dit Azure AD her.Du skal også have adgang til Uniqkey Admin Portal her. Opret Enterprise AppOpret en ny Enterprise Application.Brug indstillingen Create your own application.Giv appen et navn."What are you looking to do with your application" skal være Non-gallery.Opret appen. Konfigurer provisioning Gå til Manage -> Provisioning -> Create configuration -> Connect your application.Lad godkendelsesmetoden være Bearer Authentication.Find Tenant URL i din Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.Klik her for at åbne Uniqkey Admin Portal.Generér Secret Token ved at klikke på pilen.Indtast Tenant URL og Secret Token i Azure, og klik på Test connection.Når testen er gennemført, skal du klikke på Create nederst på skærmen. Som standard bruger SCIM attributten userPrincipalName som Uniqkey-brugernavn. Dette kan ændres via indstillingerne Provisioning -> Attribute mapping i Azure.Ved at redigere dette kan du bruge en anden værdi som Uniqkey-brugernavn, så længe den er i e-mailformat. Attributten mail bruges ofte som alternativ af virksomheder, der ikke bruger userPrincipalName til synkronisering. Tilføj brugere og grupper Brugere kan tilføjes via Uniqkey Enterprise App -> Users and Groups.Brugere synkroniseres til Uniqkey uden gruppemedlemskaber. Når de vises i Uniqkey Admin Portal, kan du tilføje dem til grupper, hvis du ønsker det. Grupper kan tilføjes via Uniqkey Enterprise App -> Users and Groups.Den understøttede gruppetype er Global Security.Gruppens tildelingstype kan være enten assigned eller dynamic.Nested groups understøttes ikke.Grupperne synkroniseres til Uniqkey med deres tildelte medlemmer. Medarbejdere, der er medlemmer af flere grupper, provisioneres ikke til Uniqkey flere gange (der oprettes ingen dublerede konti).Når grupperne er synkroniseret til Uniqkey, kan du tilføje yderligere medlemmer, selvom de ikke er en del af gruppen i Azure. Indstillinger Definér indstillingerne for SCIM-brugere via Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.Automatisk invitation: Aktiveret = Når brugere synkroniseres til Uniqkey, modtager de automatisk en invitationsmail og kan aktivere deres konto.Bemærk: E-mails sendes, når en Uniqkey-administrator åbner sin mobilapp for at behandle invitationen.Kræv mobilgodkendelse for grupper provisioneret via SCIM: Skal grupper, der synkroniseres via SCIM, kun være tilgængelige for medarbejdere, der bruger Uniqkey-mobilappen?Aktiveret = Medarbejdere, der ikke bruger Uniqkey-mobilappen, kan ikke få adgang til gruppedata.Kræv mobilgodkendelse for individuelle brugere provisioneret via SCIM: Skal medarbejdere, der synkroniseres til Uniqkey via SCIM, bruge Uniqkey-mobilappen?Aktiveret = Medarbejderne skal bruge Uniqkey-mobilappen.Bemærk: Hvis de to ovenstående indstillinger ikke kan administreres, betyder det, at Uniqkey-mobilappen i øjeblikket er påkrævet for din organisation. Skift først dette via Settings -> Security settings -> Governance -> deaktivér indstillingen require mobile authentication.Individuelle indstillinger kan aktiveres for bestemte brugere og grupper. Definér indstillingerne for SCIM-grupper via Uniqkey Admin Portal -> Organisation -> Groups -> each individual group -> Settings.Tillad administration af sikre data:Aktiveret = Medlemmer kan gemme data i denne gruppe. Hvis du kun vil bruge gruppen til at provisionere brugere fra Azure til Uniqkey og skjule den, skal du deaktivere dette.Tillad Trusted Browser:Aktiveret = Når medlemmer aktiverer Trusted Browser, inkluderes data fra denne gruppe.Hvis du vil kræve, at brugerne godkender i deres Uniqkey-mobilapp, når de tilgår data, skal du deaktivere dette.Tillad eksport af logins:Aktiveret = Medlemmer kan eksportere gruppens logins via deres browserudvidelse.Bemærk: Hvis denne indstilling er nedtonet, betyder det, at eksport i øjeblikket er deaktiveret for din organisation. Gå til Settings -> Security settings -> aktivér indstillingen "allow export".Tillad brugerdefineret navn:Aktiveret = Giv gruppen et andet navn.Kræv mobilgodkendelse:Aktiveret/deaktiveret = Tilsidesætter organisationens standardindstilling.Tillad visning og kopiering:Aktiveret = Medlemmer kan se og kopiere data fra denne gruppe. Hvis funktionen er deaktiveret, kan medlemmer stadig bruge Uniqkey til at udfylde data i login-/betalingsformularer på websites.Tillad tilføjelse og redigering:Aktiveret = Medlemmer kan tilføje nye data og redigere eksisterende data i gruppen. Aktivering af dette aktiverer også "vis og kopiér".Tillad sletning:Aktiveret = Medlemmer kan slette data fra gruppen. Slettede data fjernes fra gruppen, men findes stadig i "all secured data" som "unmanaged". Kun administratorer kan slette data permanent. Start synkroniseringenStart synkroniseringen via Overview -> klik på Start provisioning.Hvis det er nødvendigt, kan du stoppe og genstarte provisioneringen herfra. Provisionering efter behovSynkroniseringen til Uniqkey kører hvert 40. minut og provisionerer nye hændelser til Uniqkey (brugere tilføjet/fjernet, gruppemedlemskaber osv.). Hvis dine Azure-indstillinger/-tilladelser understøtter det, kan du gennemtvinge denne synkronisering via menuen til venstre -> Provision on demand. Du kan provisionere én bruger ad gangen ved at vælge user -> klik på Provision. Du kan provisionere en gruppe og op til fem medlemmer ved at vælge group -> vælg de medlemmer, du vil provisionere sammen med den -> klik på Provision.