StriseWiki
Teknologi

Single Sign-On

Strise understøtter Single Sign-On (SSO) via Auth0, hvilket gør det muligt for dit Team at logge ind med deres eksisterende virksomhedsoplysninger.

Loginoplevelse

Strise bruger e-mailbaseret omdirigering til at bestemme, hvordan hver bruger skal autentificeres:

  • Brugere, hvis e-maildomæne er konfigureret til SSO, omdirigeres automatisk til deres identitetsudbyder.
  • Loginsiden viser også Microsoft- og Google-knapper, som anvender OIDC-protokollen (OpenID Connect) til autentificering.

SSO-loginflow

  1. Brugeren indtaster sin e-mailadresse på Strises loginside.
  2. Strise tjekker, om e-maildomænet har en SSO-forbindelse konfigureret.
  3. Hvis SSO er konfigureret, omdirigeres brugeren til sin identitetsudbyder (f.eks. Microsoft Entra ID).
  4. Efter fuldført autentificering omdirigeres brugeren tilbage til Strise med en aktiv session.

SSO-loginflow

API-autentificering

Til API-adgang anvender Strise JWT (JSON Web Tokens). Efter autentificering via SSO udstedes en JWT, som kan bruges til efterfølgende API-anmodninger.

Katalogsynkronisering

Katalogsynkronisering (f.eks. SCIM-provisionering) er ikke understøttet. Brugeradministration skal udføres manuelt via Strises administrationspanel. Administratorer kan invitere, deaktivere og administrere brugerroller direkte i Strise.

SSO-muligheder

Microsoft

Strise understøtter Microsoft-SSO via Microsoft-knappen på loginsiden. Dette drives af en Auth0 Entra Enterprise Connection konfigureret til multi-tenant-adgang ved hjælp af OIDC-protokollen.

Dette betyder, at enhver organisation, der bruger Microsoft Entra ID (tidligere Azure AD), kan autentificere deres brugere gennem Strise uden yderligere konfiguration pr. tenant.

Opsætning

For at konfigurere SSO for din organisation skal du kontakte Strise-Teamet på support@strise.ai. Teamet vil samarbejde med dine it-administratorer om at opsætte den rette forbindelse til identitetsudbyderen.

Sidst opdateret

På denne side