Når man aktiverer log-in med Microsoft- eller Google-oplysninger, kan brugere med administrator rettigheder begrænse adgangen til KYC-produktet for andre brugere, der har en Microsoft- eller Google-virksomhedskonto. Denne opdatering hjælper dig med at sikre, at medarbejdere straks mister adgang til følsomme oplysninger, når de forlader organisationen, hvilket forbedrer den overordnede sikkerhed og overholdelse af lovgivningen.
Denne artikel giver et overblik over:
- Sådan konfigurerer du din Microsoft Entra- eller Google Workspace konto I Penneo KYC
- I Microsoft Entra-appen
- Sådan aktiverer du Microsoft- og Google-oplysninger for brugere
- Sådan logger du ind med Microsoft og Google brugeroplysninger
- Administratorindstillinger
- Fejlkoder
Sådan konfigurerer du din Microsoft Entra- eller Google Workspace-konto I Penneo KYC
Kun administratoren af virksomhedskontoen kan aktivere SSO som en tilladt loginmetode under virksomhedsindstillinger i KYC ved at klikke på fanen Login med SSO.
Der er 2 måder, hvorpå du kan aktivere login:
-
Ved at indtaste dit Microsoft Entra tenant-id eller;
-
Ved at indtaste din virksomheds Google Workspace domæne
Bemærk, at det ikke er muligt at oprette forbindelse både Microsoft Entra tenant-ID og Google Workspace domæne på samme tid.
I Microsoft Entra-appen
Administratoren af Microsoft Entra-appen skal:
-
Installere Penneo Enterprise applikationen i Microsoft Entra
-
Give samtykke på vegne af virksomheden
-
Give relevante brugere adgang til appen
Give samtykke på vegne af virksomheden
For at give samtykke på vegne af virksomheden skal administratoren af Microsoft Entra-appen logge ind på Penneo KYC. Under login processen er der et vindue der beder om tilladelse. Du giver tilladelse ved at markere afkrydsningsfeltet ved siden af Samtykke på vegne af din organisation og derefter klikke på Acceptér.
Please note that it is not possible to connect both through a Microsoft Entra tenant ID and through a Google Workspace domain at the same time.
Penneo-appen bør nu vises i din Microsoft Entra-app.
Giv relevante brugere adgang til appen
Nu hvor du har tilføjet Penneo-applikationen til Microsoft Entra, kan du give dine brugere adgang til den.
Læs mere i denne artikel fra Microsoft, der beskriver, hvordan du giver brugerne adgang, og se mere information her.
Aktivér Microsoft- og Google-oplysninger for brugere
På virksomhedsniveau
Du kan aktivere login med SSO på virksomhedsniveau ved at aktivere indstillingen Aktivér SSO som standard for alle brugere.
På brugerniveau
For eksisterende brugere
Hvis du vil aktivere eller deaktivere SSO som loginmetode for specifikke eksisterende brugere, kan du åbne fanen Brugere under indstillinger, vælge den bruger, du vil aktivere denne funktion for, og vælge knappen Aktivér SSO for denne bruger.
For nye brugere
En administrator skal oprette en bruger i Penneo KYC og vælge et loginnavn og en adgangskode til brugeren.
Vigtig bemærkning: Brugere kan ikke logge ind i Penneo KYC via deres virksomheds Microsoft- eller Google-konto, før der er oprettet en Penneo KYC-bruger.
Når brugeren er oprettet, er det vigtigt at vælge brugeren og aktivere SSO for denne bruger som beskrevet ovenfor, hvis funktionen ikke er aktiveret på virksomhedsniveau.
Hvordan logger jeg ind med Microsoft- og Google-brugeroplysninger?
Første gang man logger ind
Første gang man logger ind efter at SSO er aktiveret for en bruger (som standard for virksomheden eller specifikt for brugeren), skal brugeren tilknytte sin Microsoft- eller Google-konto til sin KYC-konto.
På den måde kan vi fastslå, hvilken KYC konto Microsoft- eller Google-brugeren skal have adgang til.
Vigtig bemærkning: Hver Microsoft eller Google konto kan kun bruges til at logge ind på én Penneo KYC konto.
Tilknytningen til brugeren kan ske på to måder.
Log ind med KYC login oplysninger
-
Indtast dine KYC login oplysninger
-
Vælg, hvilken Microsoft eller Google konto du vil tilknytte til din KYC konto
-
Bekræft din KYC adgangskode igen
Log ind med Microsoft- eller Google-konto
-
Vælg Microsoft eller Google som login metode
-
Vælg, hvilken Microsoft eller Google konto du vil tilknytte til din KYC konto
-
Indtast dine KYC login oplysninger
Log ind efter at have linket KYC med Microsoft- eller Google-oplysninger
-
Vælg Microsoft eller Google som login metode
-
Vælg din Microsoft eller Google konto
-
Indtast din Penneo KYC adgangskode
Administratorindstillinger
Sådan deaktiverer du en bruger
Hvis en bruger ikke længere har brug for adgang til Penneo KYC, og SSO er aktiveret på brugeren, kan du fjerne brugeren fra virksomhedens Microsoft eller Google konto, og de vil ikke længere kunne logge ind på Penneo KYC.
Uanset brugerens Microsoft eller Google status kan administratoren deaktivere eller slette brugeren i Penneo KYC.
Sådan fjerner du tilknytningen til en bruger
Når en bruger har knyttet sin Microsoft eller Google konto til sin KYC konto, kan en administrator:
-
Gå til indstillinger for den pågældende bruger
-
Fjerne forbindelsen til kontoen
Næste gang brugeren logger ind, vil de blive bedt om at bruge deres KYC login til at linke en anden Microsoft eller Google konto.
Fejlkoder
Single Sign On er ikke aktiveret
Denne fejlkode vises, når brugeren vælger Microsoft eller Google og indtaster gyldige KYC login oplysninger, men SSO ikke er aktiveret for den pågældende KYC bruger.
Løsninger
-
Som bruger kan du logge ind med klassiske legitimationsoplysninger og ikke vælge Microsoft eller Google login.
-
Som administrator kan du tilføje Microsoft Entra Tenant ID eller Google Workspace domænet under indstillinger og aktivere SSO som standard for alle brugere eller for den enkelte bruger.
Single Sign On er ikke tilgængelig for din konto
Denne fejlkode vises, når brugeren vælger Microsoft/Google og indtaster gyldige KYC login, men SSO ikke er aktiveret for den pågældende KYC bruger.
Løsninger
-
Som bruger kan du logge ind med klassiske legitimationsoplysninger og ikke vælge Microsoft eller Google login.
-
Som administrator kan du tilføje Microsoft Entra Tenant ID eller Google Workspace domænet under indstillinger og aktivere SSO som standard for alle brugere eller for den enkelte bruger.
Ugyldige legitimationsoplysninger
Denne fejlkode vises, når brugeren vælger Microsoft eller Google, bruger en Microsoft eller Google konto, som ikke er blevet linket, og derefter indtaster ugyldige KYC oplysninger.
Løsning
-
Prøv at logge ind igen, og indtast gyldige KYC oplysninger.
-
Sørg for, at login oplysningerne hører til en aktiv brugerkonto.
Denne Microsoft eller Google konto er allerede i brug
Denne fejl vises, når en bruger forsøger at tilknytte en Microsoft eller Google konto, som allerede er blevet linket til en anden KYC konto.
Løsninger
-
Som bruger kan du vælge en anden Microsoft eller Google konto.
-
Som administrator kan du fjerne tilknytningen af Microsoft eller Google kontoen fra den bruger, som den i øjeblikket er knyttet til.
Forkert Microsoft eller Google konto valgt
Denne fejlkode vises, når brugeren forsøger at linke en Microsoft eller Google konto til en KYC konto (ved at følge en af de to måder at tilknytte en konto på), men Microsoft eller Google kontoen matcher ikke det tenant ID eller det domæne, der er konfigureret af administratoren.
Løsninger
-
Som bruger kan du forsøge at bruge en anden Microsoft eller Google konto.
-
Som administrator skal du opdatere Microsoft Entra Tenant ID eller Google Workspace domænet under indstillingerne.
Microsoft eller Google login mislykkedes
Denne fejl vises, når der er noget galt hos Microsoft eller Google, eller hvis brugeren ikke vælger en Microsoft eller Google konto, men annullerer Microsoft eller Google flowet.
Løsninger
Prøv at logge ind igen.
Ukendt fejl
Denne fejlkode viser, at der er noget galt på Penneos side.
Løsninger
-
Prøv at logge ind igen.
-
Del trace ID med Penneo Support.