Enterprise-onboarding med
Microsoft Entra ID
MyDesk integreres sikkert i din Microsoft 365-tenant via Enterprise Application og app registration i Microsoft Entra ID med certifikatbaseret integration og least privilege Graph-rettigheder.
Enterprise Application i Microsoft Entra ID
MyDesk onboardes som en Enterprise Application i kundens Microsoft Entra ID-tenant. Dette giver fuld kontrol over, hvilke rettigheder MyDesk har, og muliggør SSO, MFA og conditional access via kundens eksisterende identitetspolitikker.
App Registration og rettigheder
Under onboarding oprettes en App Registration i kundens Entra ID-tenant med de specifikke Microsoft Graph-rettigheder, der er nødvendige for at levere tjenesten. MyDesk anvender least privilege-princippet og anmoder kun om de rettigheder, der er strengt nødvendige.
Typiske Graph-rettigheder inkluderer:
- User.Read – Læsning af brugeroplysninger
- Calendars.ReadWrite – Kalenderintegration til mødelokalbooking
- Place.Read.All – Læsning af lokaleoplysninger
- Mail.Send – Afsendelse af notifikationer (valgfrit)
Certifikatbaseret integration
MyDesk understøtter certifikatbaseret autentifikation til Microsoft Graph API, hvilket eliminerer behovet for klienthemmeligheder og øger sikkerheden. Certifikater roteres regelmæssigt og administreres sikkert.
Onboarding-processen
Onboarding-processen er struktureret og dokumenteret:
- Teknisk kick-off med kundens IT-afdeling
- Oprettelse af Enterprise Application i Entra ID
- Konfiguration af SSO og MFA
- Test af integration og adgangsstyring
- Godkendelse og go-live
- Dokumentation og overdragelse
Enterprise Setup
- Enterprise Application i Entra ID
- App Registration med least privilege
- Certifikatbaseret integration
- SSO og MFA via Entra ID
- Dokumenteret onboarding-proces
- Teknisk support ved onboarding
Sikker og struktureret opsætning
Enterprise Application
Fuld integration i kundens Entra ID-tenant med kontrol over rettigheder.
Least Privilege
Kun de nødvendige Graph-rettigheder – intet mere, intet mindre.
Certifikatbaseret
Certifikatbaseret autentifikation eliminerer behovet for klienthemmeligheder.
Har du spørgsmål?
Kontakt vores Security Team direkte – vi svarer hurtigt og præcist på spørgsmål om sikkerhed, compliance og dokumentation.