Sømløs og sikker Microsoft 365-integrasjon på infoskjermer

AdobeStock_420714739_Editorial_Use_Only
Alt IT-avdelingen trenger å vite For de fleste moderne organisasjoner er Microsoft 365 ryggraden i alt fra dokumenthåndtering og internkommunikasjon til kalendere og rapportering. Likevel opplever mange IT-avdelinger at integrasjon av M365-innhold mot eksterne visningsflater som infoskjermer fører med seg hodebry: Det krever komplekse API-nøkler, administrasjon av sertifikater eller utveksling av Entra ID secrets (Azure AD).

d:Signage løser dette med en brukersentrert, delegerte API-modell som gjør det like enkelt å koble opp M365-innhold som det er å logge seg på sin egen PC – helt uten at IT må gi fra seg administrative overstyringstilganger eller håndtere hemmelige nøkler.

Brukersentrert arbeidsflyt: Fra M365 til skjerm på minutter

Enten det gjelder SharePoint, Microsoft Teams, Viva Engage, kalendere eller PowerBI, følger integrasjonen samme standardiserte og brukerstyrte arbeidsflyt. Applikasjonen godkjennes sentralt i Entra ID av IT-admin én gang, og deretter styrer redaktørene selv sine egne visninger via Microsoft-innlogging.

Slik setter redaktøren opp en visning (eksempel med SharePoint):

  1. Velg ønsket mal i d:Signage-spillelisten (f.eks. «Fil»- eller «Nyhets»-mal).
  2. Velg Microsoft 365 / SharePoint som datakilde.
  3. Trykk på Microsoft Login-knappen for å autentisere.
  4. Godkjenn tilgang via bedriftens vanlige Microsoft 365-innlogging (med eksisterende MFA/SSO).
  5. Velg hvilken SharePoint-site, Teams-kanal eller kalender det skal hentes fra.
  6. Velg spesifikt dokument (PowerPoint, PDF, Word, Excel, JPG osv.).

Når dette er satt opp, vil infoskjermen automatisk hente oppdaterte versjoner av dokumentet i bakgrunnen. Dersom brukeren endrer filen i sin SharePoint eller Teams-mappe i etterkant, reflekteres endringene automatisk på infoskjermen. Visningen er låst til dette oppsettet; for å bytte gruppe eller site kreves en ny autorisert Microsoft-innlogging.

Hele Microsoft 365-økosystemet på skjerm

Integrasjonsmodellen dekker alle de viktigste samhandlingsverktøyene i Microsoft 365:

  • SharePoint: Automatisert uthenting av levende nyhetsfeeder, konsernmeldinger eller direktevisning av filer og presentasjoner.
  • Microsoft Teams: Henting av filer, dokumenter og oppdateringer direkte fra dedikerte Teams-kanaler.
  • Viva Engage: Visning av interne diskusjonstråder, kunngjøringer og bedriftssamfunn for å løfte det sosiale engasjementet.
  • Kalendere: Full støtte for personlige kalendere, delte avdelingskalendere og gruppekalendere – ideelt for møteromsvisninger og dagsplaner.
  • PowerBI: Automatisk henting og visning av interaktive eller statiske BI-dashbord med lokasjonsbasert datafiltrering.
Integrasjoner03

IT-perspektivet: Sikkerhetsarkitektur og Graph API

Fra et IT- og sikkerhetsperspektiv er løsningen utformet med prinsippet om least privilege (laveste nødvendige tilgangsnivå) og full isolasjon av data.

1. Ingen sertifikater eller Entra ID Secrets fra kunden
Kunden trenger ikke å opprette egne App Registrations med hemmelige nøkler (client secrets) eller laste opp virksomhetssertifikater. Dette fjerner risikoen for at utgåtte nøkler bryter visningene eller at hemmelige tilgangs-tokens havner på avveie.

2. Delegerte Microsoft Graph API-tillatelser
Applikasjonen benytter utelukkende delegerte tillatelser. Det betyr at appen aldri har mer tilgang enn den innloggede brukeren selv har i organisasjonen. Følgende Graph API-skassetter benyttes:

  • User.Read: For å verifisere innlogget brukerprofil.
  • Files.Read.All: For å lese relevante filer brukeren har tilgang til.
  • ​Sites.Read.All: For å hente oversikt over SharePoint-siter og grupper brukeren er medlem av.

3. Minimalt PII-avtrykk
Ved innlogging registreres kun et absolutt minimum av personopplysninger fra Microsoft 365 for å håndtere autorisasjonsbeviset:

  • Microsoft ID
  • Navn
  • ​E-postadresse

4. Sikring av tilgangstokens og kryptering
Når en bruker autoriserer en integrasjon, genereres et tilgangsobjekt bestående av kryptert token og organisasjonsdata:

  • Skrivebeskyttet lag: Objektet benyttes utelukkende av en intern bakgrunnstjeneste på d:Signages servere som kun har skrivebeskyttet lesefunksjonalitet mot Microsoft Graph API (kan ikke endre eller slette data i kundenes M365).

  • Ingen eksponering: Sluttbrukere eller redaktører kan ikke laste ned, hente ut eller gjenbruke tilgangsobjektet eller tokenet utenfor systemet. Redaktøren kan kun slette koblingen og opprette en ny ved behov.

  • Kryptert arkiv: Tokens serialiseres og lagres kryptert med sikre algoritmer. Tilgang krever både interne krypteringsnøkler og kjennskap til den implementerte arkitekturen.

5. Egen infrastruktur uten uoversiktlige tredjepartsledd
All behandling, lagring og backup av krypterte applikasjonsdata skjer på dedikert maskinvare eid, driftet og forvaltet av d:Signage selv. Det benyttes ingen tredjeparts offentlige skytjenester (som AWS eller Azure) for token- og dataarkivering. Dette gir IT-avdelingen full forutsigbarhet rundt datalagring, fysisk tilgangskontroll og suverenitet over infrastrukturen.

Oppsummering

Med d:Signage sin Microsoft 365-integrasjon får IT-avdelingen en løsning som tilfredsstiller strenge krav til datasikkerhet, kryptering og rettighetsstyring – samtidig som kommunikasjons- og markedsavdelingen får et selvdrevet verktøy som ruller ut M365-innhold på sekunder.

Klar for å teste?

Opplev d:Signage på dine egne skjermer

Ingen kredittkort kreves  •  Full tilgang  •  Oppsett på fem minutter

Siste artikler