Enterprise Application i Microsoft Entra ID
MyDesk er integrert som en Enterprise Application i kundens Microsoft Entra ID-leietaker. Dette gir full kontroll over hvilke rettigheter MyDesk har og muliggjør SSO, MFA og betinget tilgang via kundens eksisterende identitetspolicyer.
App-registrering og rettigheter
Under onboarding opprettes en App-registrering i kundens Entra ID-leietaker med de spesifikke Microsoft Graph-rettighetene som trengs for å levere tjenesten. MyDesk bruker minste privilegium-prinsippet og ber kun om rettighetene som er strengt nødvendige.
Typiske grafrettigheter inkluderer:
- User.Read - Leser brukerinformasjon
- Calendars.ReadWrite - Kalenderintegrasjon for bestilling av møterom
- Place.Read.All - Leseromsinformasjon
- Mail.Send - Sende varsler (valgfritt)
Sertifikatbasert integrasjon
MyDesk støtter sertifikatbasert autentisering for Microsoft Graph API, noe som eliminerer behovet for klienthemmeligheter og øker sikkerheten. Sertifikater roteres regelmessig og forvaltes sikkert.
Onboardingsprosessen
Onboarding-prosessen er strukturert og dokumentert:
- Teknisk kick-off med kundens IT-avdeling
- Opprette Enterprise Application i Entra ID
- Konfigurere SSO og MFA
- Integrasjon og tilgangsstyringstesting
- Godkjenning og gå-live
- Dokumentasjon og overlevering
Enterprise-oppsett
- Enterprise Application i Entra ID
- App-registrering med minst privilegium
- Sertifikatbasert integrasjon
- SSO og MFA via Entra ID
- Dokumentert onboarding prosess
- Teknisk støtte under ombordstigning