Microsoft Entra ID -pohjaisen kertakirjautumisen toteuttaminen ParkkiV-järjestelmään
Kettunen, Jaakko (2026)
Kettunen, Jaakko
2026
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202604015429
https://urn.fi/URN:NBN:fi:amk-202604015429
Tiivistelmä
Työn tavoitteena oli uudistaa ParkkiV-pysäköinninvalvontajärjestelmän tunnistautuminen käyttämään Microsoft Entra ID -ratkaisua. Työ toteutettiin toimeksiantona Finn-ID Oy:lle osana ParkkiV-järjestelmän kehitystä. Tavoitteiksi asetettiin keskitetty käyttäjähallinta, tuki asiakasorganisaatioiden yhtenäisille kirjautumiskäytännöille sekä moniasiakasympäristön edellyttämä käyttöoikeuksien hallinta.
Työssä suunniteltiin ja toteutettiin Entra ID -pohjainen kirjautumisratkaisu, jossa käyttäjän tunnistautuminen ulkoistettiin identiteetintarjoajalle ja kirjautuminen keskitettiin erillisen valintasivun kautta ohjautuvaan prosessiin. Ratkaisussa hyödynnettiin token-pohjaista käyttöoikeusmallia, jonka avulla tunnistettiin käyttäjän oikeudet eri ParkkiV-ympäristöihin. Roolipohjaisen mallin myötä käyttäjä ohjattiin joko suoraan omaan ParkkiV -ympäristöönsä tai käyttäjälle näytettiin lista sallituista kaupungeista.
Työn aikana rakennettiin erillinen valintasivu ja sitä palveleva taustapalvelu. ParkkiV:n taustajärjestelmään rakennettiin kirjautumisrajapinta, joka vastaanotti ja validoi valintasivulta välitetyn tokenin, ennen sovellusistunnon muodostamista.
Työn tuloksena ParkkiV-järjestelmään toteutettiin toimiva ja tietoturvallinen Entra ID -kirjautumisratkaisu. Ratkaisu paransi moniasiakasympäristön käytettävyyttä ja mahdollisti keskitetyn käyttöoikeuksien hallinnan asiakasorganisaation omassa Entra-ympäristössä. Ratkaisu on laajennettavissa kaikille ParkkiV -asiakkaille ja se voidaan jatkokehittää ParkkiV -mobiilisovellukseen.
Työssä suunniteltiin ja toteutettiin Entra ID -pohjainen kirjautumisratkaisu, jossa käyttäjän tunnistautuminen ulkoistettiin identiteetintarjoajalle ja kirjautuminen keskitettiin erillisen valintasivun kautta ohjautuvaan prosessiin. Ratkaisussa hyödynnettiin token-pohjaista käyttöoikeusmallia, jonka avulla tunnistettiin käyttäjän oikeudet eri ParkkiV-ympäristöihin. Roolipohjaisen mallin myötä käyttäjä ohjattiin joko suoraan omaan ParkkiV -ympäristöönsä tai käyttäjälle näytettiin lista sallituista kaupungeista.
Työn aikana rakennettiin erillinen valintasivu ja sitä palveleva taustapalvelu. ParkkiV:n taustajärjestelmään rakennettiin kirjautumisrajapinta, joka vastaanotti ja validoi valintasivulta välitetyn tokenin, ennen sovellusistunnon muodostamista.
Työn tuloksena ParkkiV-järjestelmään toteutettiin toimiva ja tietoturvallinen Entra ID -kirjautumisratkaisu. Ratkaisu paransi moniasiakasympäristön käytettävyyttä ja mahdollisti keskitetyn käyttöoikeuksien hallinnan asiakasorganisaation omassa Entra-ympäristössä. Ratkaisu on laajennettavissa kaikille ParkkiV -asiakkaille ja se voidaan jatkokehittää ParkkiV -mobiilisovellukseen.
