Enterprise Application i Microsoft Entra ID
MyDesk onboardes som en Enterprise Application i kundens Microsoft Entra ID-tenant. Dette giver fuld kontrol over, hvilke rettigheder MyDesk har, og muliggør SSO, MFA og conditional access via kundens eksisterende identitetspolitikker.
App Registration og rettigheder
Under onboarding oprettes en App Registration i kundens Entra ID-tenant med de specifikke Microsoft Graph-rettigheder, der er nødvendige for at levere tjenesten. MyDesk anvender least privilege-princippet og anmoder kun om de rettigheder, der er strengt nødvendige.
Typiske Graph-rettigheder inkluderer:
- User.Read – Læsning af brugeroplysninger
- Calendars.ReadWrite – Kalenderintegration til mødelokalbooking
- Place.Read.All – Læsning af lokaleoplysninger
- Mail.Send – Afsendelse af notifikationer (valgfrit)
Certifikatbaseret integration
MyDesk understøtter certifikatbaseret autentifikation til Microsoft Graph API, hvilket eliminerer behovet for klienthemmeligheder og øger sikkerheden. Certifikater roteres regelmæssigt og administreres sikkert.
Onboarding-processen
Onboarding-processen er struktureret og dokumenteret:
- Teknisk kick-off med kundens IT-afdeling
- Oprettelse af Enterprise Application i Entra ID
- Konfiguration af SSO og MFA
- Test af integration og adgangsstyring
- Godkendelse og go-live
- Dokumentation og overdragelse
Enterprise Setup
- Enterprise Application i Entra ID
- App Registration med least privilege
- Certifikatbaseret integration
- SSO og MFA via Entra ID
- Dokumenteret onboarding-proces
- Teknisk support ved onboarding