Forside / Business Support / SSO & Identitetsstyring

SSO & Identitetsstyring

Ét login til alt. Entra ID, Okta og Platform SSO på Mac — sat op, så det faktisk holder. Vi implementerer og fejlsøger SSO med Microsoft Entra ID (Azure AD), Okta, Google Workspace og Apple Business Manager på tværs af alle platforme.

Vejledninger

Tjekliste — macOS-brugere bliver ved med at blive bedt om login

Gennemgå i denne rækkefølge, når Entra ID SSO ikke opfører sig, som det burde, på Mac:

  1. Bekræft enhedens registrerings- og compliance-status i Entra Admin Center (Enheder → find enheden) — er den registreret som "Microsoft Entra registered" eller "Microsoft Entra joined", og er den markeret som compliant? Brug ikke alene det, at Company Portal er installeret, som bevis for den konkrete registreringstype — det bekræftes i Admin Center, ikke lokalt på enheden.
  2. Tjek Platform SSO-status lokalt — under Systemindstillinger → Brugere & grupper → Netværkskontoserver (Network Account Server), eller ved at køre app-sso platform -s i Terminal. Viser det en aktiv Platform SSO-registrering, eller falder login tilbage til klassisk browser-baseret godkendelse ved hvert forsøg?
  3. Gennemgå de relevante Conditional Access-politikker i Entra ID — hvilke betingelser (enhedstype, compliance-status, lokation, applikation) trigger et ekstra login-krav for denne bruger eller gruppe, og matcher enheden dem, den burde?
  4. Verificér enhedens compliance-status — hvis en CA-politik kræver en "compliant device", men enhedens MDM ikke rapporterer compliance korrekt til Entra ID, vil brugeren blive spurgt igen og igen, selvom enheden reelt opfylder kravene.
  5. Tjek token-levetid og cache — bliver access- eller refresh-tokens fornyet, som de skal, eller udløber de unødvendigt hurtigt pga. en politik om session-levetid, der er strammere end nødvendigt?
  6. Test i en ren browser-session — udelukk lokale cache-/cookie-problemer ved at gentage login i et privat vindue, før I konkluderer, at det er en Entra- eller Platform SSO-konfiguration, der fejler.

Mønstret, vi oftest finder: enheden ser korrekt registreret ud, men rapporterer ikke compliance-status korrekt til Entra ID — så Conditional Access-politikken teknisk set gør sit arbejde, den har bare forkerte input at arbejde med.

Ofte stillede spørgsmål

Vores Mac-brugere bliver ved med at blive bedt om password til Teams og Outlook — hvad er galt?
Det er typisk et tegn på, at SSO ikke er sat korrekt op mellem macOS og Entra ID, eller at Conditional Access-regler ikke tager højde for, hvordan Mac autentificerer sig. Vi fejlsøger den konkrete opsætning og retter den, med målet om færre unødvendige login-prompts og et mere sammenhængende SSO-flow.
Hvad er Platform SSO, og skal vi bruge det?
Platform SSO er Apples nyere standard for at koble macOS-login direkte sammen med Entra ID, uden separate password-prompts undervejs. Det er relevant for de fleste virksomheder, der i forvejen bruger Microsoft 365 — vi vurderer, om jeres nuværende opsætning kan opgraderes til det.
Kan I sætte MFA op, uden at det bliver en daglig gene for medarbejderne?
Til dels. Conditional Access er Microsoft Entra ID's politikmotor — den beslutter, hvornår der skal kræves MFA, ud fra signaler som enhedens compliance-status, kendt netværk/lokation eller applikationstype. Sat rigtigt op kan I reducere, hvor ofte medarbejdere bliver spurgt (fx ved at stole på enheder, der allerede er MDM-registreret og compliant), men det fjerner ikke MFA helt — det gør kravet mere målrettet i stedet for at spørge ved hvert login uanset kontekst.

Nordic Mac Solutions' erfaringer og best practice

De fleste SSO-problemer på Mac opstår, fordi opsætningen er testet på Windows og antaget at virke ens på macOS — det gør den sjældent. Vi tester og dokumenterer SSO-flowet specifikt på Apple-enheder, inklusive Conditional Access og MFA, før vi kalder det færdigt.

Har I brug for hjælp med SSO & Identitetsstyring?

Skriv til os ›