Lösenordshantering för Core , Pro and IGA -lösningar
Lösenordshantering för Core , Pro and IGA -lösningar
Lösenordshantering
Den här artikeln beskriver olika användningsfall för slutanvändare, Service Desk Agent och IGA -administratörer (Identity Governance and Administration).
Användningsfall för Service Desk Agent och IGA administratörer ingår i lösningspaket som M42 Core , M42 Professional och M42 IGA Starter, Growth eller Enterprise.
Slutanvändarens användningsområde – att låta användare återställa sina egna lösenord – erbjuds som ett tillägg. Denna funktion kan antingen integreras i din befintliga M42 lösning eller tillhandahållas i en separat miljö dedikerad till lösenordsåterställningar.
Lösenordshantering omfattar de verktyg, processer och policyer som organisationer använder för att säkert hantera användaruppgifter i olika system och applikationer. Det är en kritisk funktion som syftar till att kontrollera och automatisera hur lösenord skapas, uppdateras, lagras och återställs.
Automatisk återställning av lösenord ger många fördelar. Nedan följer en sammanfattning av de viktigaste fördelarna:
- Förbättrad säkerhet
- Minskar risken för svaga eller återanvända lösenord genom att tillämpa starka lösenordspolicyer.
- Eliminerar mänskliga fel och förseningar som kan leda till sårbarheter.
- Flerfaktorsautentisering (MFA) och identitetsverifiering för att säkerställa att endast rätt person återställer lösenordet.
- Minskade IT-helpdeskkostnader
- En stor del av samtalen till helpdesk (ofta 30–50 %) handlar bara om lösenordsåterställningar.
- Att automatisera detta frigör IT-personalen så att de kan fokusera på mer strategiska uppgifter – vilket sparar både tid och pengar.
- Snabbare återställning av åtkomst
- Användare behöver inte vänta på IT – särskilt användbart för distansteam eller åtkomst utanför arbetstid.
- Minimerar driftstopp, vilket håller produktiviteten hög.
- Förbättrad användarupplevelse
- Ett självbetjäningsalternativ för återställning innebär att användare kan åtgärda sina egna inloggningsproblem dygnet runt.
- Minskar frustration och väntetider – särskilt viktigt i stora organisationer.
- Starkare efterlevnad och hörbarhet
- Varje återställningsförsök loggas, vilket är utmärkt för revisionsloggar och efterlevnadsrapportering.
- Spårar lösenordsändringar, återställningsförsök och policyöverträdelser.
- Hjälper till att uppfylla regler som GDPR, HIPAA, SOX och andra som kräver starka åtkomstkontroller och spårbarhet.
- Konsekvent tillämpning av policyer
- Säkerställer att lösenordspolicyer (som utgångsdatum, komplexitet etc.) tillämpas enhetligt på alla system och användare.
- Stöder hybrid- och Cloud
- Fungerar över lokala system (som Active Directory ) och molnappar (som Entra ID ), särskilt viktigt när företag går mot hybrida IT-miljöer.
Självåterställning av lösenord (tillägg)
Självåterställning av lösenord erbjuder flera fördelar, särskilt för användare och IT-team. Här är en sammanfattning av användningsfallet, en detaljerad beskrivning finns under bilden.

Användningsfallsbeskrivning för lösenordsåterställning (tillägg)
Själva processen för återställning av lösenord förblir konsekvent, men den obligatoriska autentiseringsmetoden introducerar variationer i användningsfallen och påverkar nivån av verifiering av användaridentitet innan ett lösenordsbyte tillåts. Core , Pro och/eller IGA lösningen stöder flera autentiseringsmetoder, vilka till och med kan variera beroende på användargrupp.
Det första steget är att välja autentiseringsmetod. Därefter fortsätter återställningsprocessen som vanligt.
- Självåterställning av lösenord med företagsinloggning
- Användare kan ändra sitt lösenord efter att ha loggat in med sina befintliga företagsuppgifter. Det nya lösenordet registreras automatiskt i katalogen.
- Begränsning: Om användare glömmer sina nuvarande inloggningsuppgifter kan de inte komma åt tjänsten för återställning av lösenord. Det kräver kännedom om det befintliga lösenordet.
- Säkerhetsnivå: Låg
- Autentiseringsmetoder som stöds:
- AD inloggning (användarnamn och lösenord)
- AD FS-inloggning ( AD SSO)
- Entra SSO
- Lokal användarinloggning ( SAML / OpenID )
- Självåterställning av lösenord med engångslösenord (OTP) – Tillägg
- Användare kan initiera en lösenordsåterställning från M42 :s inloggningssida genom att välja "Jag har glömt mitt lösenord". De anger sin e-postadress eller sitt telefonnummer och får ett meddelande med ett engångslösenord (OTP). Efter lyckad autentisering anger användaren ett nytt lösenord, som sedan sparas i katalogen.
- Krav: Användarens telefonnummer eller e-postadress måste finnas i Core / Pro eller IGA lösningen.
- Säkerhetsnivå: Medel
- Autentiseringsmetoder som stöds:
- Engångslösenord, SMS
- Engångslösenord, e-post
- Engångslösenord, autentiseringsapplikation
- Självåterställning av lösenord med bank-ID-autentisering (eID)
- Användare kan initiera en lösenordsåterställning från M42 inloggningssidan genom att välja "Jag har glömt mitt lösenord". De omdirigeras för att autentisera med den valda bankens identifieringsmetod. Efter lyckad autentisering dirigeras användaren till Core / Pro eller IGA lösningen, där de kan definiera ett nytt lösenord. Lösenordet tillhandahålls sedan automatiskt i katalogen.
- Krav: Användarens personnummer måste finnas tillgängligt i Core eller Pro lösningen.
- Säkerhetsnivå: Hög
- Autentiseringsmetoder som stöds:
- Svenskt bank-ID
- Finlands förtroendenätverk (FTN)
- Suomi.fi (Finland)
- Mobilvärme (Finland)
| Översikt | Det här användningsfallet beskriver hur en slutanvändare kan ändra sitt eget lösenord med hjälp av tjänsten för återställning av lösenord i Självbetjäning. |
| Operatörer |
Slutanvändare Självbetjäning Core / Pro |
| Förkunskapskrav |
Autentiseringsalternativet är valt och godkänt. I de fall där användaren kan ändra sitt eget lösenord utanför företagets nätverk måste lösenordstjänsten vara tillgänglig från det offentliga nätverket. Basversion 2025.1 och uppåt eller konfigurerad separat i kundens befintliga Core / Pro -lösning, som använder anslutningshantering (provisioneringsmotor) och säker åtkomstkomponent för autentisering. Användaren kan hittas i kundkatalogen och användardata har lästs till Core / Pro -lösningarnas IGA -kontodatakort. Anslutningen till katalogen har rätt behörighet att ändra data till kundkatalogen. |
| Resultat / utfall | Användaren har ändrat sitt lösenord och kan nu logga in med kataloguppgifter. |
| Driftskedja |
|
| Pro |
|
| Revision och rapportering |
|
| Pro |
|
Lösenordsåterställning för Service Desk Agent
Lösenordsåterställning för Service Desk Agent erbjuder flera fördelar, särskilt för IT-team. Här är en sammanfattning av användningsfallet, en detaljerad beskrivning finns under bilden.

Återställning av lösenord från ärende ( Service Desk Agent )
Detta användningsfall är för användare av Core / Pro lösningsagenter och det eliminerar behovet av att komma åt katalogen i de fall där användaren ringer och begär lösenordsrelaterade aktiviteter som lösenordsändring eller upplåsning.
| Översikt | Det här användningsfallet beskriver hur en Service Desk agent snabbt och enkelt kan ändra en användares lösenord från det ärende som skapades under ett telefonsamtal, utan att behöva komma åt katalogen. |
| Operatörer |
Slutanvändare Agent Core / Pro |
| Förkunskapskrav |
Basversion 2025.1 och uppåt eller konfigurerad separat i kundens befintliga Core / Pro -lösning, som använder anslutningshantering (provisioneringsmotor) och säker åtkomstkomponent för autentisering. Användaren kan hittas i kundkatalogen och användardata har lästs till Core / Pro -lösningarnas IGA -kontodatakort. Anslutningen till katalogen har rätt behörighet att ändra data till kundkatalogen. |
| Resultat / utfall | När agenten har angett ett nytt lösenord för användaren, etableras det automatiskt i katalogen. Användaren kan sedan autentisera sig mot företagsapplikationer och nätverket, och granskningsinformationen sparas. |
| Driftskedja |
Scenario: Steg:
Alternativa åtgärdstyper:
Slutförande:
|
| Pro |
Felhantering:
|
| Revision och rapportering |
|
Lösenordsåterställning för IGA administratörer
Det är inte så vanligt att IGA administratörer behöver ändra användarnas lösenord, men det kan uppstå situationer där detta krävs av särskilda skäl. Vanligtvis får användare ändra sitt eget lösenord, eller så ringer de till Service Desk för hjälp.
När IGA administratören måste ändra användarlösenordet gäller samma fördelar som säkerhet, efterlevnad, styrning etc. som när Service Desk Agent ändrar lösenordet från ärendemallen (läs fördelarna ovan).
Lösenordsåterställning för IGA administratörer
Dragspelskropp
| Översikt | I det här användningsfallet beskrivs hur IGA administratören snabbt och enkelt kan ändra användares lösenord från IGA lösningen, och hur det automatiskt provisioneras till katalogen. |
| Operatörer |
Slutanvändare IGA administratör IGA lösning |
| Förkunskapskrav |
Basversion 2025.1 och uppåt eller konfigurerad separat i kundens befintliga Core / Pro -lösning, som använder anslutningshantering (provisioneringsmotor) och säker åtkomstkomponent för autentisering. Användaren kan hittas i kundkatalogen och användardata har lästs till Core / Pro -lösningarnas IGA -kontodatakort. Anslutningen till katalogen har rätt behörighet att ändra data till kundkatalogen. |
| Resultat / utfall | Administratören har ställt in ett nytt lösenord för användaren, det ändras (provisioneras) automatiskt till katalogen, användaren kan autentisera sig mot företagets applikationer/nätverk och granskningsinformationen sparas. |
| Driftskedja |
Alternativa åtgärdstyper:
Slutförande
|
| Pro |
|
| Revision och rapportering |
|
Leveransinstruktioner
Kundinstruktioner
Att definiera användningsfall för lösenordshantering är enkelt och kräver både teknisk och funktionell information från kunden.
Definitionsworkshopen tar cirka en (1) timme, i de fall där lösenordet är tillåtet att ändras mot en (1) katalog.
I definitionsworkshopens deltagare
- Säkerställer att tekniska förberedelser är gjorda och funktionella förberedelser pågår
- Granskar användningsfallet och validerar att data är uppdaterade (användare, mobiltelefonnummer, e-postadresser eller personnummer)
- Schemalägger datum för konfiguration, testning och start av produktionsanvändning.
Deltagare:
- Katalog-/autentiseringsspecialist(er)
- M42 lösningsagent/administratörsanvändare
Tekniska förberedelser:
- Testmiljö
- Testmiljö för M42 -lösningen (inklusive självbetjäning, om det gäller användningsfall för återställning av lösenord)
- Testmiljö för katalogen/katalogerna
- Om Active Directory finns och ingen testmiljö finns tillgänglig, kan även en separat test-OU i produktion användas som testmiljö. I dessa fall är det viktigt att servicekontona är separerade och att de endast har åtkomst till de korrekta OU:erna som används för test och produktion.
- Katalogtjänstkonto:
- En för test och en för produktion
- Skapa ett nytt servicekonto i katalogen eller utöka rättigheterna för det/de befintliga
- Tjänstkonton måste ha behörighet att ändra användarnas lösenord, låsa upp lösenord och aktivera konton.
- Autentisering
- Engångslösenord
- Alla användare som har behörighet att ändra sitt eget lösenord från självbetjäningen måste hittas i M42 lösningen och de måste alla ha en giltig e-postadress eller ett giltigt mobilnummer.
Om importer eller massuppdateringar behövs, se till att nödvändigt arbete ingår i leveransomfattningen.
- Alla användare som har behörighet att ändra sitt eget lösenord från självbetjäningen måste hittas i M42 lösningen och de måste alla ha en giltig e-postadress eller ett giltigt mobilnummer.
- Bank-ID-autentisering
- Alla användare som har behörighet att ändra sitt eget lösenord från självbetjäningen måste hittas i M42 lösningen och de måste alla ha ett giltigt personnummer.
Om importer eller massuppdateringar behövs, se till att nödvändigt arbete ingår i leveransomfattningen. - Vid suomi.fi-autentisering måste kunden ha korrekta behörigheter från DVV för att använda metoden.
- Alla användare som har behörighet att ändra sitt eget lösenord från självbetjäningen måste hittas i M42 lösningen och de måste alla ha ett giltigt personnummer.
- Engångslösenord
Funktionella preparat:
- Kommunikation mot slutanvändare
- Observera även externa användare
- Utbildning (videor, uid , instruktioner)
- Styrnings- och revisionskrav
Testning:
- Se kapitel: System- och användaracceptanstestning
Pro :
- Säkerställ att styrnings- och revisionskrav är uppfyllda (daglig/veckovis/månadsvis/kvartalsvis/årlig rapportering) i enlighet med företagets policyer.
- Kontrollera dagligen att det inte finns några provisioneringsfel
- Om lösenordspolicyn ändras, kom ihåg att uppdatera slutanvändarinstruktionerna
- Säkerställer att användare som inte längre har behörighet att ändra sitt lösenord inte har åtkomst till tjänsten.
- Säkerställer att mobiltelefonnummer, e-postadresser och personnummer kontinuerligt är giltiga och uppdaterade.
Datakortflöde och syfte

IGA kontoåtgärder
Är datakortet som börjar provisionera mot katalogerna när IGA -administratören eller Service Desk Agent ändrar användarens lösenord eller annan åtgärdstyp krävs för att utföra, som att aktivera konto eller låsa upp konto.
| Attribut | Beskrivning | Obligatorisk / valfri |
| Status |
Syns endast för sparade datakort och visar om begäran hanterades korrekt.
|
Obligatorisk |
| Åtgärdstyp |
|
Obligatorisk |
| Välj användare |
Lista över personer. Automatiskt uppfyllt när IGA kontots åtgärdsdatakort genereras från ärendet. |
Obligatorisk |
| Välj konto | Lista över användarkatalogkonton | Obligatorisk |
| Nytt lösenord |
Syns när åtgärdstypen är "ändra lösenord" Skriv in det nya lösenordet här, se till att det överensstämmer med företagets lösenordspolicy. |
Obligatorisk |
| Användaren måste byta lösenord |
Syns när åtgärdstypen är "ändra lösenord"
|
Obligatorisk |
| Lösenord levererat |
Syns när åtgärdstypen är "ändra lösenord"
|
Frivillig |
| Kör provisioneringen igen |
Visas om etableringen misslyckades (status stängd - etableringen misslyckades)
|
Frivillig |
| Arbetsflödesnamn | Tekniskt fält, visar vilket arbetsflöde som användes under åtgärden | Teknisk |
| Senaste arbetsflödesåtgärd | Tekniskt fält, visar den senaste åtgärden i arbetsflödet, till exempel om etableringen lyckades | Teknisk |
| Arbetsflödeshistorik | Visar arbetsflödessteg | |
| Undantag Pro provisionering | Visar felmeddelande från kopplingen |
Biljett
Ärendets datakort kan användas för att starta lösenordsändring för användaren med hjälp av följande attribut
- Snabbfyllning - Alternativ: ändra lösenord från ärende
- Kund - användare vars lösenord ska ändras
- Knappen "ändra användares lösenord" öppnar ett nytt datakort IGA -kontoåtgärder och kopierar kundinformation till datakortet.
IGA tjänstförfrågan
Pro startas från IGA tjänstbegäran när lösenordet ändras med hjälp av självåterställningstjänsten i självbetjäningen.
Konfigurationsinstruktioner
Kom alltid ihåg:
- Konfigurera först användningsfall i testmiljön
- Följ korrekta instruktioner enligt miljötyp och M42 lösningen
- Självåterställning av lösenord för ny miljö
- Självåterställning av lösenord för befintlig miljö
- Lösenordsåterställning för Service Desk - Agent för ny miljö
- Lösenordsåterställning för Service Desk - Agent för befintlig miljö
- Lösenordsåterställning för IGA -administratörer för ny miljö
- Lösenordsåterställning för IGA -administratörer för befintlig miljö
- Utför system- och användargodkännandetestning i testmiljön
- Åtgärda alla möjliga fynd och utför omtestning
- Flytta konfigurationen till produktionsmiljön
- Validera att konfigurationen har flyttats korrekt till produktionsmiljön
Konfigurationsinstruktioner för självåterställning av lösenord till ny miljö
Dessa instruktioner gäller när lösenordsåterställning är installerat i en egen separat miljö, eller när den är konfigurerad för en ny miljö (basversion 2025.1 eller senare).
- Självbetjäning
- Validera att tjänsten för att ändra mitt lösenord är publicerad (om inte, publicera tjänsten)
- Autentisering
- Ping din leveransansvariga för hjälp om du inte har konfigurerat
- Följ upp korrekta autentiseringsinstruktioner enligt vald autentiseringsmetod
- Core , Professional eller IGA lösning
- Följ korrekta konfigurationsinstruktioner för katalogen och testa anslutningen.
Konfigurationsinstruktioner för självåterställning av lösenord för befintlig miljö
- Skapa en ny OCD-miljö (One-Click-Demo)
- Självbetjäning
- Skapa en ny självbetjäningswebbplats för lösenordsåterställningstjänsten
- Importera tjänsten "ändra mitt lösenord" från (OCD)-miljön till kundmiljön
- Kontrollera att MinaTjänster och andra inställningar är desamma i OCD- och kundmiljön.
- Publicera tjänsten
- Autentisering
- Skapa en ny sfär till komponenten Secure Access
- Se till att användarna dirigeras till självbetjäningssidan där du publicerade lösenordsåterställningstjänsten.
- Följ korrekta instruktioner för konfiguration av Secure Access för autentiseringsmetoden.
- Core och Professional lösning
- Kunden har troligtvis redan en koppling till katalogen, så gå vidare till nästa steg, men skapa om det behövs en ny koppling och följ korrekta konfigurationsinstruktioner enligt katalogen.
- Skapa händelsebaserade uppgifter enligt katalogen
- För Entra ID : Azure IGA tjänstbegäran: Verifiera, Lägg till, Ta bort
- För AD : AD IGA -tjänstbegäran: Verifiera, Lägg till, Ta bort
- För OpenLDAP : OpenLDAP IGA -tjänstbegäran: Verifiera, Lägg till, Ta bort
- Validera att attribut, inställningar och mappningar är desamma i OCD- och kundmiljön.
- Validera att IGA tjänstförfrågningsmallen innehåller alla nödvändiga attribut, hanterare och lyssnare
- Kontrollera att IGA -arbetsflödet för lösenordsändring använder korrekta händelsebaserade uppgifter som du skapade
- Publicera IGA arbetsflöde för lösenordsändring
Konfigurationsanvisningar för Service Desk - Agent för ny miljö
- Följ korrekta konfigurationsinstruktioner för katalogen och testa anslutningen.
Konfigurationsanvisningar för Service Desk - Agent för befintlig miljö
- Skapa en ny OCD-miljö (One-Click-Demo) där du kan exportera/kopiera konfigurationen till en befintlig miljö.
- Gör följande konfigurationsändringar i ESM (jämför med OCD):
- Ärendemall:
- nytt attribut: Återställning av lösenord
- nytt attribut: Ändra kundlösenord
- redigera klass: Ärendebeskrivning
- attributordernummer redigerade
- ny transformation: IGA kontoåtgärder
- redigera attribut: Självbetjäningsartikel
- "Visa endast i visning"
- redigera lyssnare: presave.FAIL ändrar ärendetyp till Serviceorder
- ny lyssnare: presave.FAIL löser utan att återställa lösenordet
- redigera arbetsflöde: Ärendearbetsflöde:
- nya urvalskriterier för arbetsflöde: Status "lika med" 07 - Löst.
- Snabbfyllningsmall:
- redigera attribut: Typ:
- mervärde: Serviceorder
- nytt attribut: Snabbfyllning för lösenordsåterställningsärende?
- nytt attribut: Självbetjäningsartikel
- nytt datakort: Återställning av lösenord från Ticket
- redigera attribut: Typ:
- Mall för självbetjäningsartikel:
- nytt datakort: Manuell lösenordsåterställning
- nytt attribut: Tillåt manuellt skapade förfrågningar
- IGA kontoåtgärder - mall:
- nytt attribut: Hänvisande ärende
- Tillstånd:
- Service Desk Agent - roll:
- i Organisation -modul, IGA -kontoåtgärder -mall: RCU
- i Organisationsmodul, IGA -kontoåtgärder -mapp: RCU
- Ärendemall, lösenordsåterställningsattribut:
- Läsbehörighet
- Ärendemall, självbetjäningsartikelattribut:
- alla behörigheter måste tillåtas
- Service Desk Agent - roll:
- Ärendemall:
- Gör även nödvändiga ändringar enligt kapitlet ”Konfigurationsinstruktioner för IGA administratörer för befintlig miljö”
Konfigurationsinstruktioner för IGA administratörer för ny miljö
- Följ korrekta konfigurationsinstruktioner för katalogen och testa anslutningarna.
- Validera om det finns behov av att ändra mallen IGA -kontoåtgärder eller arbetsflödet för kontohanteringsåtgärder.
- Kontrollera om det finns behov av att ändra behörigheterna för mappen " IGA -kontoåtgärder".
- Validera vyer relaterade till IGA kontoåtgärder:
- Alla kontoåtgärder av användaren
- Användare som begär flest lösenordsåterställningar (årligen)
- Kontoåtgärder för inaktiverade konton
- Kontoåtgärder utförda utanför kontorstid
Konfigurationsinstruktioner för IGA administratörer för befintlig miljö
- Skapa en ny OCD-miljö (One-Click-Demo).
- Skapa nödvändiga anslutningar. Följ korrekta konfigurationsinstruktioner för katalogen och testa anslutningen.
- Skapa nödvändiga händelsebaserade uppgifter enligt katalogen
- Azure IGA administratörsåtgärder: Återställ, lås upp, aktivera
- AD IGA administratörsåtgärder: Återställ, lås upp, aktivera
- OpenLDAP IGA administratörsåtgärder: Återställ, lås upp, aktivera
- Kopiera mallen för IGA kontoåtgärder och arbetsflödet för kontohanteringsåtgärder från OCD till befintlig miljö.
- Skapa mappen " IGA -kontoåtgärder" till organisationsmodulen för datakorten " IGA -kontoåtgärder".
- Ange korrekta behörigheter för mappen " IGA -kontoåtgärder".
- Skapade nödvändiga IGA -kontoåtgärder relaterade vyer:
- Alla kontoåtgärder av användaren
- Användare som begär flest lösenordsåterställningar (årligen)
- Kontoåtgärder för inaktiverade konton
- Kontoåtgärder utförda utanför kontorstid
- Kontrollera att arbetsflödet för kontohanteringsåtgärder använder uppgifter som du skapat från orkestreringsnoder.
- Publicera arbetsflöde för kontohanteringsåtgärder.
System- och användaracceptanstestning
Testförberedelser:
- Testning utförs i testmiljö och mot testkatalog (eller test-OU)
- Skapa testanvändare till katalogen och se till att all nödvändig information finns på plats
- Säkerställ att slutanvändare, agenter och administratörer har korrekt åtkomst till självbetjäning och M42 -lösningen.
Testinstruktioner för slutanvändare:
- Logga in med en av testanvändarna och följ upp stegen i användningsfallet
- Efter att lösenordsbytet har lyckats, logga in med de nya inloggningsuppgifterna
- Testa även att ställa in ett lösenord som inte överensstämmer med företagets policyer.
- Kontrollera att självbetjäningen har korrekt informationstext, instruktioner, logotyp, färger, tjänstenamn etc.
- Validera lösenordsändringsförfrågningar visas i min förfrågningsvy
Testinstruktioner för Service Desk Agent och IGA administratör:
- Logga in på Core eller Professional -lösningen
- Skapa ett nytt ärende och följ upp stegen i användningsfallet
- Gå till anslutningsinställningarna, inaktivera anslutningen till katalogen och försök att testa lösenordsändringen igen.
- Ändra tillbaka inställningarna och testa lösenordsbytet igen
- Testa även andra scenarier med åtgärdstyp
- Kontrollera att rapporter, vyer och dashboards visar korrekt information
- Logga in med testanvändaren och bekräfta att lösenordsändringen lyckades