dk

 

NemID Login

 


Generelt

Forudsætninger

Login med NemID

Tilføj oprettede brugere til grupper

Tving brugere til NemID-login

Forbind NemID til bruger manuelt

Slet NemID-forbindelse til bruger

Dynamiske indstillinger

 


Generelt

 

Modulet NemID Login gør det muligt for brugerne at logge ind med NemID. Dette betyder naturligvis, at brugerne ikke skal huske et særligt login til IPS, da de bruger deres almindelige NemID-login, men det betyder også, at login til IPS bliver mere sikkert, fordi der kræves både brugernavn, password og NemID-nøglekort.

Det er muligt at tillade, at én person kan få adgang til flere IPS-brugere med det samme NemID. Dette kan f.eks. være nyttigt, hvis en folkeskolevikar er ansat på flere skoler i den samme kommune. Vikaren har en bruger for hver skole til kommunens samlede ekstranet, og disse brugere har hver deres rettigheder, som giver tilladelse til at se dashboards, Infobase-indlæg mm. fra de forskellige skoler. Når vikaren så logger ind med NemID, kan hun vælge hvilken bruger, hun vil bruge og dermed hvilken skole, hun vil se indhold for.

Derudover indeholder modulet muligheder for bl.a. at tvinge medlemmer af bestemte grupper til altid at logge ind med NemID, og for automatisk at tilføje brugere, der oprettes i forbindelse med NemID Login, til bestemte grupper.

 

Tilbage til toppen


Forudsætninger

 

For at login med NemID kan fungere, er det nødvendigt med:

  • Licens til modulet NemID Login.
  • En NemID-aftale, som kan bestilles hos Nets - Det er igennem denne aftale, man får NemID-certifikatet, som installeres på serveren af en IntraNote-tekniker.
  • En PID-aftale, som kan bestilles hos Nets - Denne er nødvendig for at kunne håndtere logins, hvor IPS endnu ikke har koblet NemID'et til en IPS-bruger.

 

Tilbage til toppen


Login med NemID

 

Når NemID Login er sat korrekt op og slået til, vil brugerne møde denne brugerflade, når de tilgår loginsiden i IPS:

 

I stedet for de normale felter til indtastning af brugernavn og adgangskode, vises en NemID-loginformular. Det er muligt at skifte til det almindelige login ved at klikke Standard, og man skifter tilbage til NemID-login ved at klikke NemID.

I NemID-loginformularen indtastes bruger-id og adgangskode, hvorefter der vises et firecifret tal. Brugeren skal nu indtaste det tilhørende sekscifrede tal, som findes på brugerens NemID-nøglekort. Hvis brugeren har logget ind med NemID tidligere, logges brugeren nu ind som den IPS-bruger, der er forbundet til det anvendte NemID. Hvis den dynamiske indstilling LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES er sat til ON, vises følgende side:

 

Her skal brugeren vælge, hvilken IPS-bruger der skal bruges til sessionen.

 

Hvis brugeren derimod ikke tidligere har været logget ind med NemID, vil brugeren enten blive afvist, eller også skal NemID'et tilknyttes en IPS-bruger. Hvad der sker afhænger af værdien af den dynamiske indstilling LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD.

 

LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD = 0

 

Når værdien af den dynamiske indstilling er 0, vil login med et NemID, der ikke er tilknyttet en af systemets brugere, blive afvist. Sker dette, vil brugeren få vist beskeden "En brugerkonto, der passer til det angivne NemID, blev ikke fundet i systemet.":

 

LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD = 1

 

Når værdien af den dynamiske indstilling er 1, vil login med et NemID, der ikke er tilknyttet en af systemets brugere, sende brugeren til denne side:

 

Her skal brugeren indtaste sit CPR-nummer. Når der så trykkes Slå op søges der efter IPS-brugere, hvis CPR-nummer (findes enten under HRM eller Detaljer på Brugerstamkortet) matcher det indtastede. Vha. den dynamiske indstilling LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES, kan man vælge om ét NemID kan forbindes til flere brugere. Hvis der er en mulighed for at det samme CPR-nummer optræder på mere end én bruger, bør indstillingen være sat til ON.

 

LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES = OFF

 

Når LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES = OFF, vil søgningen på CPR-nummer returnere den første bruger, hvor CPR-nummeret matcher. Denne brugers for- og efternavn vises, og NemID'et og IPS-brugeren forbindes nu ved at klikke Forbind:

 

LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES = ON

 

Når LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES = ON, vil søgningen på CPR-nummer returnere alle brugere, hvor CPR-nummeret matcher. Disse brugeres for- og efternavne vises i en liste, hvor man kan sætte flueben ved alle de brugere, der skal forbindes med NemID'et. NemID'et og IPS-brugerne forbindes nu ved at klikke Forbind:

 

LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD = 2

 

Når værdien af den dynamiske indstilling er 2, vil login med et NemID, der ikke er tilknyttet en af systemets brugere, sende brugeren til denne side:

 

Her vises for- og efternavn for den IPS-bruger, som brugeren får mulighed for at oprette og automatisk tilknytte til det anvendte NemID. For- og efternavn hentes fra navnet på ejeren af det anvendte NemID (i ovenstående tilfælde anvendes et test-id under navnet IntraNote Test 2). Den foreslåede IPS-bruger oprettes ved at klikke Opret. Som udgangspunkt oprettes IPS-brugeren udenfor nogen grupper og dermed uden rettigheder. Læs mere om, hvordan man ændrer det her.

 

Tilbage til toppen


Tilføj oprettede brugere til grupper

 

Når LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD = 2, vil login med et NemID, der endnu ikke er forbundet til en IPS-bruger, udløse oprettelse af en ny IPS-bruger. Når denne bruger oprettes, oprettes den som udgangspunkt fuldstændigt uden rettigheder, da den ikke tilhører nogen grupper. Det har den konsekvens, at brugeren ikke kan tilgå nogen dashboards, så brugeren kan altså slet ikke foretage sig noget i IPS. I den dynamiske indstilling LOGIN / NEMID_MEMBERSHIP_ON_ACCOUNT_CREATION er det muligt at angive navne på grupper, som brugere, der oprettes i forbindelse med NemID-login, automatisk bliver puttet i. Gruppenavne adskilles med komma. På denne måde oprettes brugere ikke helt uden rettigheder.

 

Tip: Da brugere, der oprettes i forbindelse med NemID-login, kun har for- og efternavn på deres brugerstamkort, kan man med fordel sørge for, at de får rettigheder til at redigere nogle af felterne deres profil. På den måde kan de tilføje oplysninger som f.eks. fødselsdato, telefonnummer etc.

 

Tilbage til toppen


Tving brugere til NemID-login

 

Ønsker man at tvinge bestemte brugere til at logge ind med NemID, kan det lade sig gøre vha. den dynamiske indstilling LOGIN / NEMID_GROUPNAME_TO_FORCE. I denne dynamiske indstilling er det muligt at angive de grupper, der skal tvinges til at logge ind med NemID. Gruppenavne adskilles med komma.

Når en bruger, der er medlem af en gruppe, der tvinges til login med NemID, forsøger at logge ind med standardlogin (og brugernavn/password er korrekt), vises følgende skærmbillede:

 

Tip: I stedet for at indtaste en række grupper i LOGIN / NEMID_GROUPNAME_TO_FORCE, kan man med fordel oprette en ny gruppe til formålet. Opretter man f.eks. gruppen forceNemID og tilføjer de brugere, der skal tvinges til at logge ind med NemID, skal man kun indtaste "forceNemID" i den dynamiske indstilling.

 

Tilbage til toppen


Forbind NemID til bruger manuelt

 

Det er muligt at forbinde et NemID til en IPS-bruger manuelt. Dette kan som udgangspunkt kun gøres af en administrator. Ønsker man, at brugere kan forbinde et NemID til deres egen IPS-bruger, skal man først og fremmest sætte den dynamiske indstilling EMPLOYEES / EDIT_OWN_PROFILE til ON. Derudover skal man tildele rettigheder til menupunktet Loginmetoder på brugerstamkortet til de brugergrupper, der skal kunne forbinde NemID til deres IPS-brugere. Dette gøres ved først at tilgå brugerrettigheder, hvor man så skal tildele rettigheder til Loginmetoder på fanen Menupunkter:

 

Sætter man flueben ved Loginmetoder giver man alle brugere adgang til menupunktet Loginmetoder. Ønsker man kun at tildele rettigheder til særlige grupper, gøres dette via den lille nøgle.

 

 

Ønsker man at forbinde et NemID til en bruger manuelt, gøres dette ved først at klikke Redigér på brugerstamkortet for den pågældende bruger:

 

Dernæst klikkes der på Loginmetoder:

 

Der klikkes på Ny for at oprette en ny loginmetode:

 

Der åbnes nu et vindue, som indeholder en NemID-loginformular:

 

Der logges ind via den viste loginformular, og NemID-loginmetoden findes nu i listen over loginmetoder:

 

Tilbage til toppen


Slet NemID-forbindelse til bruger

 

Det er muligt at slette NemID-forbindelsen til IPS-bruger. Dette kan som udgangspunkt kun gøres af en administrator. Ønsker man, at brugere kan slette NemID-forbindelsen til deres egen IPS-bruger, skal man først og fremmest sætte den dynamiske indstilling EMPLOYEES / EDIT_OWN_PROFILE til ON. Derudover skal man tildele rettigheder til menupunktet Loginmetoder på brugerstamkortet til de brugergrupper, der skal kunne slette NemID-forbindelsen til deres IPS-bruger. Dette gøres ved først at tilgå brugerrettigheder, hvor man så skal tildele rettigheder til Loginmetoder på fanen Menupunkter:

 

Sætter man flueben ved Loginmetoder giver man alle brugere adgang til menupunktet Loginmetoder. Ønsker man kun at tildele rettigheder til særlige grupper, gøres dette via den lille nøgle.

 

 

Ønsker man at slette NemID-forbindelsen til IPS-bruger manuelt, gøres dette ved først at klikke Redigér på brugerstamkortet for den pågældende bruger:

 

Dernæst klikkes der på Loginmetoder:

 

Loginmetoden NemID slettes nu fra listen over loginmetoder ved blot at klikke på NemID og derefter på Slet:

 

NemID-forbindelsen til IPS-brugeren er nu slettet.

 

Tilbage til toppen


Dynamiske indstillinger

 

Følgende dynamiske indstillinger hører til modulet NemID Login:

 

LOGIN / DEFAULT_AUTHENTICATION_PROVIDER

 

Denne indstilling styrer, hvilken loginmetode der bliver vist på loginsiden som standard. Mulige værdier af indstillingen er ingenting (feltet er tomt), "standard" eller "NemID". Hvis værdien er ingenting eller "standard", vil standardlogin blive vist som standard på loginsiden. Hvis værdien er "NemID", vil NemID-login blive vist som standard på loginsiden.

 

LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD

 

Denne indstilling styrer, hvad der sker, når der logges ind med et NemID, som ikke er forbundet til en bruger i IPS. Indstillingen kan have værdierne 0, 1 og 2. Læs mere om funktionen af denne indstilling her.

 

LOGIN / NEMID_CHOOSE_PROFILE_ON_MULTIPLE_MATCHES

 

Denne indstilling angiver, om det er muligt at forbinde ét NemID til flere IPS-brugere. Værdien ON slår denne funktionalitet til, og værdien OFF slår funktionaliteten fra. Læs mere om funktionen af denne indstilling her.

 

LOGIN / NEMID_ENABLED

 

Denne indstilling angiver, om login med NemID er slået til. Værdien ON slår login med NemID til, og værdien OFF slår login med NemID fra.

 

LOGIN / NEMID_GROUPNAME_TO_FORCE

 

I denne indstilling er det muligt at angive navne på grupper, hvis medlemmer skal tvinges til at logge ind med NemID. Gruppenavne adskilles med komma. Læs mere om funktionen af denne indstilling her.

 

LOGIN / NEMID_LOGONTO

 

Denne indstilling indeholder det navn, som certifikatet er registreret under hos Nets. Det kunne f.eks. blot være firmaets navn.

 

LOGIN / NEMID_MEMBERSHIP_ON_ACCOUNT_CREATION

 

I denne indstilling er det muligt at angive navner på grupper, som IPS-brugere, der oprettes i forbindelse med NemID-login (kræver LOGIN / NEMID_AUTHENTICATION_MAPPING_METHOD = 2), automatisk bliver puttet i. Gruppenavne adskilles med komma. Læs mere om funktionen af denne indstilling her.

 

LOGIN / NEMID_SIGNING_SERIALNO

 

Denne indstilling indeholder NemID-certifikatets serienummer.

 

LOGIN / NEMID_SPID

 

Denne indstilling indeholder et SPID, som giver adgang til CPR-opslag i forbindelse med håndtering af logins, hvor IPS endnu ikke har koblet NemID'et til en IPS-bruger.

 

Tilbage til toppen

IntraNote a/s | Papirfabrikken 20A | 8600 Silkeborg | Tlf. 7026 9500 | www.intranote.dk