Samlet brugerstyring
Forfatter: Rene Giovanni Borella, Lars Lindenborg Jensen
På disse sider finder du en oversigt over de opsætningsmuligheder som man kan bruge i vores lokale brugerstyring. Det er vigtigt at understrege at det er en mulighed, og at det i langt de fleste tilfælde vil være mere fordelagtigt at benytte sig af en federated IdP løsning, da det giver en bedre brugeroplevelse og mindre administration.
Vejledningen på denne side gennemgår ikke det enkelte produkts (LER-Assistent, Brøndrapport etc.) specifikke muligheder, men fokuserer på de generelle muligheder der herunder især login, brugeradministration mv. Målgruppen er den enkeltes kundes superbruger, adgangsadministator og kundes IT-afdeling.
Hos Geopartner benytter vi keycloak som er en anerkendt løsning til adgangsstying.
Organisationer
Når I bliver kunde på vores webløsninger, bliver i tildelt en organisation som repræsenterer de rettigheder der er tildelt i de enkelte produkter. Det er derfor nemt og smertefrit at blive kunde på flere produkter, da det er det samme login der benyttes.
Den enkelte bruger kan være tilknyttet en eller flere organisationer.
Organisationsroller
I organisationen bliver brugerne tildelt roller som afgrænser rettigheder på platformen. Tabellen herunder viser de tilgængelige roller og deres rettigheder. Der er kun muligt at hente og ændre information i den organisation man tilhører.
| Rolle | Se Organisation | Tilføje brugere | Opdatere brugere | Fjerne brugere | Opdatere org. | Tildele roller |
|---|---|---|---|---|---|---|
| Reader | ||||||
| Editor | ||||||
| Manager | ||||||
| Owner |
Du kan læse mere om gæstebrugere her
Federated / Ekstern Identity Provider
Kommer I med jeres egen login-løsning, så som Microsoft Entra ID eller andre OIDC-kompatible klienter, kan vi i integrere denne baseret på jeres domæne.
Det vil i praksis betyde at brugerne i jeres organisation bliver dirigeret over i jeres egen login-system som håndterer de krav der er sat - det kan blandt andet være krav til 2-faktor login.
Når brugerne logger ind igennem en opsat IdP for domænet, vil der hentes nye oplysninger omkring brugerne, det kan blandt andet være navn, mailadresse og brugerforhold.
Produktspecifikke muligheder
Da alle vores produkter er forskellige, er mulighederne i de enkelte produkter nærmere beskrevet her: