Gå til hovedinnhold

Enterprise SSO

Enterprise SSO lar ansatte logge inn i Revizo med virksomhetens egen identitetsleverandør, for eksempel Microsoft Entra, Okta eller Google Workspace.

Før du starter

Du må være organisasjonsadministrator i Revizo. Du trenger også hjelp fra en IT-administrator som kan opprette SAML- eller OIDC-applikasjon hos identitetsleverandøren.

Rollene i oppsettet er vanligvis:

RolleGjør dette
Revizo-administratorStarter SSO-oppsettet, verifiserer domenet og aktiverer tilkoblingen i Revizo
IT-administratorOppretter SSO-applikasjon hos Microsoft Entra, Okta eller Google Workspace
RevizoKontrollerer domenet og kobler organisasjonen til Clerk Enterprise SSO

Hvis du ikke har tilgang til DNS eller identitetsleverandøren, kan du likevel starte oppsettet og bruke Send dette til IT i Revizo.

1. Verifiser domenet

I Revizo går du til Innstillinger → SSO og skriver inn firmadomenet. Revizo viser en DNS TXT-record.

Legg inn TXT-recorden hos domeneleverandøren:

  • Type: TXT
  • Navn: verdien Revizo viser, for eksempel _revizo-sso
  • Verdi: verdien Revizo viser, for eksempel revizo-sso=...

Når DNS-recorden er lagret, klikker du Verifiser DNS i Revizo.

tips

DNS kan bruke noen minutter på å oppdatere seg. Hvis verifisering feiler rett etter at recorden er lagt inn, vent litt og prøv igjen.

2. Send oppsettet til IT

Når domenet er verifisert, velger du identitetsleverandør i Revizo og bruker knappen Åpne e-post eller Kopier i boksen “Send dette til IT”.

IT oppretter SSO-applikasjonen og sender deg vanligvis én av disse verdiene:

  • SAML metadata-URL (anbefalt)
  • SAML metadata-XML
  • OIDC discovery URL, klient-ID og klienthemmelighet

Vi anbefaler SAML metadata-URL når det er mulig. Da slipper du å kopiere sertifikat, Entity ID og SSO-URL manuelt.

Hva betyr feltene i Revizo?

FeltHva det betyrHvor finner du det
Metadata-URLEn URL som beskriver SAML-oppsettet hos identitetsleverandørenMicrosoft Entra: SAML Certificates → App Federation Metadata Url. Okta: Sign On → Metadata URL
Metadata-XMLSamme informasjon som metadata-URL, men som fil/tekstLastes ned fra identitetsleverandøren
Enhets-IDIdentifikator for IdP-applikasjonenKalles ofte Entity ID eller Issuer
SSO-URLURL-en brukeren sendes til for innloggingKalles ofte Login URL eller Single Sign-On URL
X.509-sertifikatSertifikatet Revizo/Clerk bruker for å stole på IdP-signaturenLigger i SAML certificate-seksjonen
Oppdagelses-URLOIDC metadata-endepunktMicrosoft Entra bruker tenant-ID i URL-en
Klient-IDID-en til OIDC-applikasjonenMicrosoft Entra: Application (client) ID
KlienthemmelighetHemmelig verdi for OIDC-applikasjonenMicrosoft Entra: Certificates & secrets → Value

Hvor finner IT verdiene?

Microsoft Entra

For SAML:

  1. Gå til Microsoft Entra admin center.
  2. Åpne Enterprise applications.
  3. Velg Revizo-applikasjonen.
  4. Gå til Single sign-on → SAML.
  5. Finn App Federation Metadata Url under SAML Certificates.

For OIDC:

  1. Gå til App registrations.
  2. Åpne appen for Revizo.
  3. Application (client) ID er klient-ID.
  4. Directory (tenant) ID brukes i discovery-URL:
https://login.microsoftonline.com/<tenant-id>/v2.0/.well-known/openid-configuration

Klienthemmelighet opprettes under Certificates & secrets. Bruk Value, ikke Secret ID.

Okta

For SAML:

  1. Gå til Applications i Okta.
  2. Åpne Revizo-applikasjonen.
  3. Gå til Sign On.
  4. Kopier Metadata URL eller last ned metadata-XML.

Google Workspace

For SAML:

  1. Gå til Google Admin Console.
  2. Åpne Apps → Web and mobile apps.
  3. Åpne Revizo-applikasjonen.
  4. Last ned metadata-XML eller kopier metadata-lenken hvis den vises.

3. Aktiver SSO

Lim inn metadata-URL eller metadata-XML i Revizo og klikk Aktiver SSO.

Hvis du bruker OIDC, åpner du Avansert oppsett og fyller inn discovery URL, klient-ID og klienthemmelighet.

Etter aktivering bør du teste med én bruker fra domenet før du ber alle ansatte bruke SSO.

Feilsøking

DNS-verifisering feiler

Kontroller at TXT-recorden er publisert på riktig navn og at verdien er kopiert nøyaktig. Navnet skal vanligvis være _revizo-sso, ikke hele domenet, hvis domeneleverandøren allerede legger til domenet automatisk.

SSO-aktivering feiler

Kontroller at metadata-URL er offentlig tilgjengelig og at domenet i identitetsleverandøren matcher firmadomenet i Revizo.

Microsoft Entra: hvilken hemmelighet skal brukes?

Bruk Value fra client secret, ikke Secret ID. Secret ID ser riktig ut, men fungerer ikke som klienthemmelighet.

Brukeren kommer ikke inn i riktig Revizo-organisasjon

Kontakt Revizo support. SSO-tilkoblingen må være knyttet til riktig organisasjon i Clerk.