Viktigt meddelande: |
Förenkla din åtkomst, förbättra din säkerhet
Vi är glada att kunna presentera en kraftfull ny funktion för Zyxel-kontoanvändare! Nu kan du effektivisera din inloggning med Microsoft Entra ID-integration, vilket möjliggör enkel inloggning (SSO) på alla Zyxel-plattformar. Denna smidiga autentiseringsmetod eliminerar behovet av separata lösenord samtidigt som säkerheten förbättras genom organisationens identitetshanteringssystem.
Denna guide förklarar hur du konfigurerar Microsoft Entra ID (tidigare Azure AD) som identitetsleverantör (IdP) för Zyxel-kontot, vilket gör autentiseringen enklare och säkrare för hela din organisation.
Viktiga fördelar med Microsoft Entra ID-integration
✓ Förbättrad säkerhet: Utnyttja Microsofts robusta identitetsverifieringssystem
✓ Effektiviserad åtkomst: Inloggning med ett klick på alla Zyxel-plattformar
✓ Förenklad hantering: Centraliserad användaradministration via din Microsoft-miljö
✓ Minskad lösenordsutmattning: Inga fler separata Zyxel-kontolösenord att komma ihåg
✓ Förbättrad efterlevnad: Bättre revisionsspår och åtkomstkontroller
Viktigt att veta innan du börjar
Inställningar
1. Varje domän kan endast konfigureras med en uppsättning Entra ID-inställningar för att säkerställa enhetlig autentisering och åtkomstkontroll i hela organisationen.
2. När en Entra Application ID-konfiguration har verifierats för en domän kommer alla identiska Entra Application ID- och domänpar att blockeras och tas bort.
3. När IT-avdelningen har slutfört Entra ID-konfigurationen kommer alla användare inom samma domän automatiskt att övergå till ”Fortsätt med Microsoft Entra ID” som autentiseringsmetod.
För nya användare
1. När en ny användare från en konfigurerad domän loggar in med Entra ID för första gången skapas automatiskt ett Zyxel-konto.
2. När användare från en konfigurerad domän försöker logga in med andra metoder än Entra ID får de ett e-postmeddelande om att ”Fortsätt med Microsoft Entra ID” är den enda autentiseringsmetoden för deras organisation.
3. När IT-teamet har slutfört Entra ID-konfigurationen kommer det att vara den enda inloggningsmetoden för företagets domän.Användare kommer inte längre att ha möjlighet att logga in med konventionella kombinationer av användarnamn och lösenord.
För IT
1. IT-avdelningen bör inte använda en delegerad e-postadress eller en delad e-postadress som inte har ett lösenord för att bearbeta Entra ID-inställningar, eftersom det kommer att uppstå problem under testfasen.
2. För att inaktivera Entra ID efter distributionen, följ EITS-processen för att skicka in ett ärende.
3. För att ändra e-postadressen, följ EITS-processen för att skicka in ett ärende.
Förutsättningar
- Microsoft Entra ID-administratörskonto med globala administratörsbehörigheter
- Zyxel-konto med e-post och lösenord
Steg-för-steg-konfiguration
Steg 1: Logga in på ditt Zyxel-konto på Zyxel Account eller gå till Hantera konto från profilen när du befinner dig på en annan Zyxel-plattform.
| Steg 2: Gå till fliken Microsoft Entra ID och aktivera Ställ in Microsoft Entra ID | Steg 3: Klicka påLadda ner metadata-XML-filför senare användning |
Steg 4: Öppna Microsoft Entra Admin Center
- Länk för att komma åt Microsoft Entra Admin Center
- Logga in med ett konto som har behörighet som global administratör eller företagsapplikationsadministratör
Steg 5: Skapa företagsapplikation
- Välj Applikationer >Företagsapplikationeri menyn till vänster
- Klicka påSkapa din egen ansökan
- Klicka påNy applikation
Steg 6: Konfigurera enkel inloggning
- VäljKonfigurera enkel inloggning
- VäljSAMLsom inloggningsmetod
- Ladda upp XML-filen med metadata (avsnittet Grundläggande SAML-konfiguration från steg 3)
Steg 7: Konfigurera attribut och anspråk
- Mappa user.userprincipalname → Namn-ID
- Andra vanliga attribut: förnamn, efternamn, e-post

Steg 8: Ladda ner IdP-metadatafilen
- På samma sida hittar du avsnittetSAML-certifikat
- Ladda ner IdP-metadata-XML-filen för Zyxel-konto (SP)-integration

Steg 9: Ladda upp IdP-metadatafilen
- Gå tillbaka till inställningarna för Zyxel-konto.
- Klicka på knappenLadda upp filför att välja Entra ID-metadatafilen.

- Klicka påSpara

Obs! Vanliga uppladdningsfel kan bero på:
- Felaktigt filformat (måste vara XML)
- Ogiltig datastruktur
- Metadatafil som inte är från Microsoft Entra ID
- Domän redan konfigurerad
- Applikation redan i bruk
Steg 10: Verifiera Entra ID-konfigurationen
| Klicka påVerifieraför att öppna en ny verifieringssida | Klicka påVerifieraför att öppna en ny verifieringssida |
![]() |
![]() |
| När du har loggat in visas en sida som bekräftar att verifieringen har lyckats | När inloggningen har lyckats visas en sida som bekräftar att verifieringen har lyckats |
![]() |
![]() |
Steg 11: Tilldela användare eller grupper
- Gå till menynAnvändare och grupperoch klicka påTilldela användare och grupper

- Markera kryssrutorna bredvid de användare eller grupper som behöver SSO-åtkomst och klicka sedan på knappenVälj. De valda användarna och grupperna visas i panelen till höger.

- Klicka på knappenTilldela

Steg 12: Distribuera Entra ID-inställningar
- Kopiera distributionskoden från den lyckade distributionen i steg 10 och klistra in den iDistributionskod. Klicka påDistribuera

| Användare med samma domän kommer att få ett meddelande via e-post | IT-administratörer kommer också att få ett bekräftelsemeddelande via e-post |
![]() |
![]() |
Skärmen för slutförd distribution av Entra ID-inställningar ser ut som följer

Steg 13: Fortsätt med Microsoft Entra ID
| Gå tillbaka till inloggningssidan för Zyxel-kontot och klicka påFortsätt med Microsoft Entra ID | Ange ditt företagsdomänoch klicka på knappenFortsätt |
![]() |
![]() |
Ange dina Entra ID-inloggningsuppgifter och klicka påNästa

Vad kan IT göra om inloggningsproblem uppstår?
| IT-administratörer kan klicka på knappenGlömt lösenordpå inloggningssidan. | Ange IT-avdelningens e-postadress för att få ett auktoriseringsmeddelande för felsökning. Klicka på knappenSkicka. |
![]() |
![]() |
- Ett auktoriseringsmeddelande skickas för att ge IT-administratören inloggningsåtkomst.

















Kommentarer
0 kommentarerlogga in för att lämna en kommentar.