Brukerkonfigurasjon
Brukere er personene som har tilgang til din GoBright miljø. Disse inkluderer:
- vanlige brukere som har lov til å opprette bestillinger eller fungere som vert for GoBright Besøk
- ledere som kan kontrollere og redigere bestillinger
- administratorer som kan kontrollere og redigere bestillinger og endre systeminnstillingene
Informasjonen fra disse brukerne må være innenfor GoBright portalen før de kan bruke systemet. En bruker krever minst et navn og en e- postadresse for å legges til. Det er flere måter å opprette og administrere brukere på, hver med sine egne fordeler og begrensninger:
- Manuell, legg til eller rediger brukere manuelt i systemet
- Manuell, importer brukere ved hjelp av en CSV-fil
- Automatisk, synkroniser brukere fra Azure/Entra via SCIM User Provisioning
- Automatisk, synkroniser brukere fra Active Directory eller Azure AD
- Automatisk, synkroniser brukere ved hjelp av SAML i Azure Premium P1
Ved å legge til brukere manuelt har vi mer kontroll over hvordan vi skal håndtere hver enkelt bruker. Ulempen er at administrasjon av store brukergrupper er utsatt for feil og kan potensielt være mye arbeid å administrere.
Å administrere brukere automatisk gir liten kontroll over hver enkelt bruker, men er mindre utsatt for feil og er enkel å administrere. Oppsettet krever tilgang til enten Active Directory / Azure AD eller tillatelse til å opprette en bedriftsapplikasjon i Azure Premium 1 eller høyere.
Vi vil beskrive fire metoder nedenfor.
Legg til eller rediger brukere manuelt i systemet
Logg inn på GoBright portalen med managerkontoen din, velg de fire rutene øverst til høyre og gå til administrasjonssenteret > Brukere .
Legg nå til en bruker med 'Legg til'-knappen eller velg en eksisterende for å redigere.
Brukerkonfigurasjon
Hver bruker kan aktiveres/deaktiveres og har et navn som skal vises i GoBright .
E-postadressen brukes som brukernavn for å logge inn.
Eventuelt brukes mobiltelefonnummeret til å sende SMS-varsler, som er valgfritt i den digitale mottaksmodulen.
Alternativt kan brukeren integreres, noe som betyr at integrasjonen vil bli brukt til å autentisere.
Hvis brukeren ikke er en integrert bruker, bør et passord angis.
Eventuelt kan pinkoden konfigureres hvis brukerne ikke administrerer sin egen pinkode.
Innstillingen 'brukere administrere sin egen pinkode' definerer hvor mange detaljer som er synlige, vennligst se de generelle innstillingene .
Valgfritt kan NFC-identifikasjonen konfigureres. Derfor bør NFC-støtte være aktivert i de generelle innstillingene . Dette vil aktivere NFC-alternativene og aktivere NFC-identifikasjonsfeltet når du redigerer en bruker. NFC-identifikasjonen skal inneholde den unike ID-en til NFC-kortet, i HEX-format: XX:XX:XX:XX:XX:XX:XX .
I tillegg kan NFC-attributtet klargjøres direkte fra Microsoft 365-integrasjoner, noe som sikrer sømløs tilgangsadministrasjon for brukere.
Importer brukere ved hjelp av en CSV-fil
Det er mulig å importere en liste over brukere ved å lage en *.csv-fil og laste den opp til GoBright portal. I Administrasjonssenter > Brukere trykker du på Bla gjennom-knappen. Velg *.csv-filen som skal importeres og trykk på 'Importer'-knappen.
Klargjør *.csv-filen ved å bruke malen som er gitt her .
Følgende informasjon kan også importeres:
- E-postadresse
- Navn
- TelefonMobil
- Pinkode
- Autentisering Brukernavn
- Aktiv
- UniqueImportID
- DefaultCostCenterIdOrName
- NFCId
Merk: filen må lagres som en CSV. En XLS(X)-fil vil ikke fungere.
Velge integrasjonen og angi brukerrollen:
Etter opplasting vises alle brukerne fra csv-filen i en liste .
Du må velge en GoBright rolle for disse brukerne nederst på listen. (For mer informasjon, se Brukerroller )
Vær oppmerksom på at brukere som bruker CSV-brukerroller ikke kan oppdateres samtidig etter import. Du må åpne hver bruker individuelt for å oppdatere rollen deres.
Vi anbefaler også på det sterkeste å angi hvilken type integrasjon du vil bruke, slik at brukerne dine kan logge inn med den integrerte kontoen , for eksempel Office 365 SSO. (se: Konfigurere integrasjoner )
Ikke-integrert bruker uten passord via csv (for GoBright Besøk):
Merk: Det er ikke mulig å angi et passord for brukerne dine som bruker denne filen, da dette ville være utrygt og ikke GDPR-sikkert.
Hvis du ikke ønsker å integrere med din AD/Azure AD/Google , må du redigere hver bruker etter import av csv-filen for å angi passordet deres i GoBright manuelt , og dele det gitte passordet via din personlige e-post til brukerne dine , eller la brukeren være uten passord.
GoBright Besøk:
Den eneste grunnen til å legge til brukere uten passord er å ha muligheten til å sende brukerne en e-post eller tekstmelding som informerer dem om at besøkende har ankommet resepsjonen etter at de logget på på GoBright Besøk kiosken
Synkroniser brukere fra Active Directory eller Azure AD
For en organisasjon som bruker Active Directory er det mulig å automatisere prosessen med å opprette/aktivere/deaktivere brukere. Det kreves å ha tillatelser for å gjøre endringer på serveren og kjøre PowerShell-skript. Mens GoBright gjør ikke endringer i Active Directory den bruker informasjonen og kopierer den over i portalen.
For å sette opp synkroniseringen må det eksistere en integrasjon i Innstillinger > Integrasjoner. Navnet fra integrasjonen vil bli brukt under oppsettet. Ved synkronisering av brukere kan vi også bruke brukerroller til eksisterende organisasjonsenheter.
Se artikkelen om Microsoft Active Directory-integrering for mer informasjon og oppsett.
Synkroniser brukere som bruker SAML i Azure Premium P1
Hvis organisasjonen bruker Office 365 og har Azure Premium P1, kan vi sette opp SAML. Det kreves å ha tillatelser i Azure for å sette opp en bedriftsapplikasjon. Brukere må være koblet i applikasjonen for å opprettes automatisk i systemet.
For å sette opp synkroniseringen må det eksistere en integrasjon i Innstillinger > SAML. Informasjonen fra SAML skal legges inn her. Nye brukere vil automatisk motta en standardrolle innenfor GoBright . Dette betyr at brukerroller enten må konfigureres manuelt eller synkroniseres fra Azure AD.
Se artikkelen om enkel pålogging/SAML2-integrering for mer informasjon og oppsett.