0.3 Innledning - Logge inn
Introduksjon
For å bruke XS Office må du logge inn med en kunde-ID (typisk firmanavn), brukernavn og passord. Disse innloggingsdetaljene får du normalt tilsendt per e-post når du tar i bruk XS Office. Passordet er automatisk generert av systemet og kan enkelt endres fra Min side - Min profil.Hvordan logge inn?
Når du skriver inn adressen til XS Office i adressefeltet i webleseren, vil du havne på innloggingssiden hvis du ikke har aktivert automatisk innlogging. For sikrest mulig bruk av XS Office, anbefaler vil bruk av "https" i adressefeltet. Se eget avsnitt om HTTP og HTTPS.Innloggingsbildet for XS Office inneholder følgende felter og informasjon:
- Kunde-ID: Angir kunde-ID for organisasjonen du tilhører. Ble normalt mottatt per e-post når XS Office ble aktivert.
- Brukernavn: Angir ditt personlige brukernavn. Ble normalt mottatt per e-post når XS Office ble aktivert.
- Passord: Angir ditt personlige passord. Bør ikke oppgis til andre.
- Klient-type: Angir om du vil logge inn som normalt eller til den tilpassede mobile versjonen av XS Office. Når du bruker den mobile versjonen fra en normal PC, vil XS Office tegne et bilde av en mobiltelefon rundt grensesnittet slik at du kan se hvordan det vil se ut på en typisk mobiltelefon.
- Logg inn automatisk neste gang: Lar deg bruke XS Office uten å taste inn brukernavn og passord hver gang. Se eget avsnitt under.
- Glemt passordet ditt?: Fører deg til en side der du kan få tilsendt et nytt passord hvis du har glemt passordet ditt. Se under.
- JavaScript: XS Office benytter JavaScript for å kunne gi en god brukeropplevelse. JavaScript må derfor være aktivert i webleseren din.
- Cookies: XS Office benytter cookies (informasjonskapsler) og dette må derfor være aktivert i webleseren din.
- Nettleser: Angir navn og versjon for nettleseren din.
- Operativsystem: Angir hvilket operativsystem du benytter.
- Skjermoppløsning: Angir hvilken skjermoppløsning du benytter.
- Versjon: Angir versjonsnummeret for versjonen av XS Office du logger inn til.
Innlogging med HTTP eller HTTPS?
Standard protokoll for utveksling av data på web er HTTP. HTTP står for "HyperText Transfer Protocol" og beskriver hvordan datautvekslingen på web skal foregå.HTTP-protokollen som benyttes på web sender data i klartekst. Dette betyr at uvedkommende teoretisk kan "lytte" på forbindelsen mellom deg og nettstedet og snappe opp sensitiv informasjon. For å bøte på denne åpenbare svakheten, har vi protokollen HTTPS som kun sender krypterte data mellom deg og nettstedet. Denne sikkerhetsmekanismen benytter de fleste nettbanker for å sikre at dataene som sendes mellom deg og banken ikke kan avlyttes og dekrypteres. HTTPS er forøvrig en forkortelse for "HyperText Transfer Protocol Secure".
Autentiseringen og krypteringen av data over HTTPS skjer ved hjelp av digitale sertifikater. Et digitalt sertifikat er en fil som installeres på nettstedet og oppdages av nettleseren når du bruker https. Når du jobber mot et nettsted som benytter HTTPS, krypteres trafikken mellom deg og nettstedet via SSL (se under).
HTTPS krever at du bruker "https://" i adresselinjen i webleseren din. Når du bruker slik kryptering vil du normalt også se et hengelås-symbol i webleseren - enten nederst på statuslinjen eller til høyre for adressefeltet. Hvis du bruker "http://" i adressefeltet i webleseren, vil du ikke kommunisere med krypterte data.
XS Office har full støtte for HTTPS og vi anbefaler alle kunder å bruke dette i den daglige bruken av XS Office. XS Office benytter et sertifikat fra en av de ledende godkjente sertifikatutstederne som gjør at du ikke får opp varsel i webleseren når sertifikatet tas i bruk.
SSL (Secure Socket Layers)
SSL er en kryptografi-protokoll som brukes til kryptering av datatrafikk samt autentisering. Når en kommunikasjonskanel er kryptert med SSL, kan ikke en tredjeperson lese dataene som transporteres mellom avsender og mottaker i klartekst. I et sikkert nettsted benytter man et SSL-sertifikat også for å tilby autentisering av nettstedet. Dette betyr at du kan være sikker på at det virkelig er det korrekte nettstedet du kommuniserer med.SSL benytter en offentlig nøkkel og en privat nøkkel. Den offentlige nøkkelen krypterer informasjonen og den private nøkkelen brukes til å tolke den. Når du besøker et nettsted som har et slikt SSL-sertifikat, opprettes det en sesjonsnøkkel som er unik for din utveksling av data mot dette nettstedet.
Autentisering og autorisering
Disse to begrepene benyttes ofte i forbindelse med sikring av informasjon og ressurser. Begrepene er nært knyttet til hverandre, men det er likevel viktig å vite at de beskriver to foskjellige mekanismer.Autentisering benyttes for å kontrollere brukeres identitet. Autentiseringen skjer typisk via brukernavn og passord. Denne autentiseringen skal gi svar på spørsmålet "Hvem er brukeren?".
Autorisering kommer inn i bildet når brukeren allerede er autentisert. Da gir autoriseringsprosessen svar på hvilke ressurser brukeren har tilgang til og hva brukeren har lov til å gjøre. Rettighetsstyringen i XS Office (se Admin - Tilgangskontroll) er et eksempel på grunnlag for autorisering.
Automatisk innlogging til XS Office
Hvis du ønsker å benytte XS Office uten å logge inn hver gang, kan du aktivere avkrysningsboksen "Logg inn automatisk neste gang" i innloggingsbildet. XS Office vil da "huske" deg på den aktuelle PCen og du kan bruke XS Office fra dag til dag uten å måtte logge inn.Automatisk innlogging fungerer ikke
Automatisk innlogging er basert på en såkalt "cookie" (informasjonskapsel) i webleseren din som lar XS Office autentisere deg uten at du taster inn brukernavn og passord. Dette betyr at den automatiske innloggingen vil slutte å virke hvis:- Du bytter webleser: Hver webleser har sin egen lagring av cookies. Derfor må automatisk innlogging angis for hver av nettleserne du bruker.
- Du har slått av "cookies" i webleseren: XS Office krever at "cookies" er aktivert i webleseren din. Dette er som standard aktivert, og kan enkelt reaktiveres i webleseren din hvis det har blitt deaktivert.
- Du har slettet "midlertidige filer" i webleseren: "Cookies" lagres av webleseren sammen med andre såkalte "midlertidige filer". Hvis du sletter disse, vil dette kunne gjøre at informasjon for automatisk innlogging til XS Office forsvinner og du må logge inn manuelt neste gang.
- Du benytter "privat surfing" eller automatisk sletting av midlertidige filer: Flere weblesere har egne funksjoner som tillater at alle midlertidige filer slettes når du lukker webleseren. Dette kan gjøre at automatisk innlogging i XS Office ikke fungerer.
- "Cookien" som XS Office benytter er utløpt: En "cookie" har en definert levetid, og når denne er utløpt vil du måtte logge inn manuelt igjen. Dette er normalt uproblematisk siden XS Office benytter cookies med lang levetid.





