Identitet og tilgang

Enkel pålogging for ansatte (SSO)

Ansatte logger inn i interne løsninger med jobbkontoen sin — ingen nye passord å glemme.

Behovet

Egne brukerkontoer i hvert interne system betyr passord på gule lapper, og — verre — kontoer som lever videre lenge etter at den ansatte har sluttet.

Slik bygges det

Løsningen kobles til virksomhetens identitetsleverandør via OpenID Connect. Brukeren autentiseres der, og systemet får tilbake identitet og gruppetilhørighet som kan styre roller. Poenget er tilbakekallingen: når kontoen deaktiveres sentralt, stenges tilgangen overalt samtidig.

Basismodell

Kjernen i en slik modul: hvilke entiteter data lagres om, og hvilke brukstilfeller som dekker det grunnleggende. Et utgangspunkt å bygge videre på — ikke en fullstendig spec.

Entitetsmodell
Ansattnavne-postrolleTilgangsystemnivå
Use case-diagram — basis
AdminmodulAutomatikkLogger inn AnsattStyrer TilgangVerifiserer mot Entra AnsattGir TilgangAnsattSystemAdmin

Omfang

Vår redaksjonelle vurdering av hvor mye som skal bygges — grønt = enkelt, rødt = omfattende. Effekt oppgir vi bevisst ikke: den avhenger helt av om funksjonen passer behovet ditt — verdiløs i feil kontekst, avgjørende i riktig. Et fast tall ville vært en gjetning som ser ut som en måling.

Kompleksitet2/5

Typiske integrasjoner

Dette bygges vanligvis mot: Microsoft Entra ID · Google Workspace · Keycloak · Ory · Auth0

Gevinst

Én pålogging, sentral tilgangsstyring, og umiddelbar stenging når noen slutter.

Når det ikke lønner seg

Har dere fem ansatte og ett system, er SSO overkill. Verdien vokser med antall systemer og ansatte — og med hvor ofte folk slutter.

AI-perspektiv

Når AI-assistenter henter data på vegne av en ansatt, må de arve brukerens tilganger. Uten SSO og roller blir assistenten fort en vei rundt tilgangsstyringen.

Er dette aktuelt for dere? DOPS har bygget denne typen funksjonalitet for norske virksomheter i over 20 år.

Snakk med et fagmiljø

← Alle funksjoner  ·  Integrasjonsregisteret