iStock-935964168-utskick-cropped

Information till Flex-användare

Visma Connect och Public Cloud Azure

Frågor kring den nya autentiseringslösningen Visma Connect, tvåfaktorautentisering eller flytten till Public Cloud Azure? Här samlar vi all information du behöver.

För dig som administratör

azure_webinar_preview

Webinar 2025-04-29: Flytten till Public Cloud

Om du missade vårt webinar där vi besvarar frågor kring flytten till public Cloud Azure och Visma Connect kan du se det i efterhand här. 

Follow-up_192px_centr

Smidigare inloggning med Visma Connect

Såhär går det till. En detaljerad beskrivning och steg-för-steg-instruktion riktad till dig som är administratör i Flex HRM.

document_192px kopiera

Verifiering av användare efter flytten

Om en medarbetare varit frånvarande och inte kunnat verifiera sin e-post kan du som administratör ange medarbetarens e-postadress och skicka verifieringsmeddelande till användaren. 

Instruktion för slutanvändare

Vanliga frågor och svar

Vi uppdaterar löpande med nya frågor och svar. För att göra det enklare att hitta rätt är frågorna uppdelade efter ämnesområde. Använd gärna Ctrl+F (eller Cmd+F på Mac) för att snabbt söka på sidan.

Visma Connect / Inloggning / 2FA
E-post
SSO
Data / Efterlevnad / Azure
Säkerhet
Systemfunktionalitet / Integrationer / Teknik
Timeclock (Stämpelklocka / Terminaler)
Flytt / Tidsplan
Generella frågor / Övrigt

Visma Connect / Inloggning / 2FA

Vad är Visma Connect?

Visma Connect är en autentiseringslösning som tillhandahålls av Visma, som vi valt som autentisering för Flex HRM. Över hundra applikationer använder Visma Connect för autentisering med över 12 miljoner användarkonton. Det används för att säkra API, Webhooks, webbapplikationer, mobilapplikationer och SPAs. Det ger Visma en “single point of action” för säkerhetsförbättringar. Visma Connect följer industristandard (OpenID Connect, OAuth) och är ISO 27001-certifierat.

Vad blir skillnaden med Visma Connect jämfört med idag?

Den största skillnaden är en ny inloggningssida. Själva inloggningsprocessen sker fortfarande med användarnamn och lösenord, men nu via Visma Connect.

Blir det nya inloggningar/användarnamn för alla? Vi har anställningsnummer som användarnamn idag.

Idag sker inloggning med användar-ID vilket är ett fritextfält, till exempel anställningsnummer. I Visma Connect kommer användarnamnet alltid att vara en e-post. Användar-id kan fortfarande vara anställningsnummer.

Hur går vi över till Visma Connect?

Cirka 1-2 månader innan flytten så kommer alla användare att få upp en dialog/informationsruta i Flex HRM om att verifiera sin e-post, i samband med detta skapas även ett konto i Visma Connect. Efter flytten går man till Flex HRM som vanligt, väl där får man använda “Glömt lösenord” och sedan logga in som vanligt med sitt användarnamn och lösenord. 

Måste man använda 2FA i Azure?

Ja. Tack vare 2FA får ni en stark autentisering för åtkomst till Flex HRM som vi ser som en lämplig åtgärd för att ha en hög säkerhet. Vi rekommenderar att man använder Visma Authenticator (tillgänglig i App Store/Google Play) för en bättre användarupplevelse kring 2FA.

Idag fungerar inte “Glömt lösenord” för oss, hur gör vi då?

Vi har haft en bugg kring detta som är rättad. Uppdatera till senaste versionen. Om buggen kvarstår, kontakta support.

Stödjer Visma Connect 2FA och applikationer som Microsoft Authenticator?

Ja. Vi rekommenderar att alltid använda 2FA och Visma Connect stödjer de flesta autentiseringsapplikationerna. Bland annat Google och Microsoft Authenticator. Vi rekommenderar Visma Authenticator.

Kan vi välja att viss personal måste ha 2FA, till exempel HR-personal?

Tillsvidare, innan flytten till Azure, går det att aktivera 2FA för viss personal. Med Visma Connect så blir 2FA väldigt smidigt och ger en hög säkerhet.

Vi har en egen lösning som också bygger på OpenID Connect. Kan vi använda den istället för Visma Connect?

Nej, alla kommer att använda Visma Connect för inloggning. Däremot kan ni ange er IdP i Visma Connect och logga in via den.

Går det att byta e-postadressen som är kopplad till Visma Connect?

En medarbetare har använt en privat e-postadress istället för företagets för att koppla sin HRM-användare till Visma Connect, hur byter vi?

Ta bort kopplingen
En administratör med behörighet till vyn "Användare" behöver först ta bort den nuvarande Visma Connect-kopplingen.

Koppla en annan e-postadress
Om ni fortfarande är i provisioneringsperioden (förberedelsefasen, dvs INNAN själva flytten till public cloud genomförts), kommer användaren återigen att se en banner högst upp i Flex HRM när kopplingen är borttagen. Användaren kan då gå till Min Profil > Säkerhet och inloggning och göra om kopplingen med rätt e-postadress.
Om ni redan använder Visma Connect för inloggning kan administratören uppdatera e-postadressen manuellt:
Ange den nya e-postadressen för användaren i vyn "Användare.
Skicka ett nytt verifieringsmail till den nya adressen.

Slutför kopplingen
Användaren klickar på länken i verifieringsmailet för att bekräfta e-postadressen.

Kan man ha olika autentiseringslösningar såsom användarnamn/lösenord, SSO och BankID för olika bolag?

Det är möjligt att ha användarnamn/lösenord och SSO i samma instans av Flex HRM. För närvarande. Vissa känner säkert igen “/HRM-NoSSO” i URLen, dessa användare kan använda vanliga URLen i framtiden utan att behöva ange NoSSO.

När kommer stöd för BankID?

Vi planerar att erbjuda BankID under 2026 i Flex HRM och återkommer med mer information. 

E-post

Måste en användare ha e-post?

För att logga in i Flex HRM och Flex HRM Mobile så ja, då krävs en e-post. 

För användare som endast gör sina ändringar via Flex HRM Timeclock så behöver de inte göra någonting.

När kan vi verifiera e-post i Flex HRM?

För tillfället så kommer vi att aktivera möjligheten att verifiera sin e-post ungefär en månad innan flytten till Azure. Men vi ser över möjligheterna att aktivera funktionen tidigare för att underlätta. 

Vår organisation vill inte ge ut e-post till alla anställda, till exempel vikarier och sommarjobbare. Hur hanterar vi detta?

Om ni inte kan erbjuda en jobbmail så går det bra att dom använder sin privata e-post.

Kan en användare koppla sin privata e-post till sitt konto?

Ja.

Kan vi se vilka anställda som har verifierat sin e-post och som har ett Visma Connect-konto?

Ja, det finns ett filter i användarregistret där man kan filtrera. Där går det även att skicka ut påminnelse för verifieringsmail till de användare som inte har verifierat sig än. 

Bör man använda sin privata e-post eller en jobbmail?

Båda fungerar. Det är helt och hållet upp till er och era förutsättningar. 

Några av våra äldre yrkesarbetare har inte e-post, hur kan vi lösa det?

Vi förstår att det finns flera äldre som använder Flex HRM där det kan vara utmanande att skaffa en e-post. Men det finns tyvärr ingen workaround för detta, utan där är enda lösningen att ni är behjälpliga och skapar en e-post om det krävs.

Några av våra anställda är föräldralediga, kan de verifiera sin e-post när de kommer tillbaka efter flytten?

Ja. Det går att göra flera utskick för verifiering av e-post efter flytten. Däremot behöver en administratör gå in och lägga till användarens e-post i Flex HRM.

Kan våra användare som använder UPN fortsätta med detta?

Ja, så länge användaren har åtkomst till mailen för verifiering av e-post och funktionen “Glömt lösenord”.

Vi vill kunna importera och exportera e-postadressen. Går det?

Ja, det går! Nu finns fältet “E-post Visma Connect” att välja i import och exportmallar av typen “Anställda/användare”. Om en ogiltig e-postadress anges så uppdateras inte fältet.
Observera att det endast går att importera e-post till användare utan koppling till Visma Connect.

SSO

Hur vet vi om vi har SSO?

Vi har koll på om ni har SSO eller inte och kommer vara behjälpliga under flytten. 
Om ni loggar in med användarnamn och lösenord i Flex HRMs inloggningssida så har ni troligtvis inte SSO. Om ni däremot blir hänvisade till en annan hemsida och loggar in där, till exempel hos Microsoft, då har ni SSO.

Hur kommer det fungera med SSO efter flytt, påverkas vi?

Ni kommer fortfarande att använda SSO efter flytt, med samma användarnamn och lösenord. Skillnaden blir att er IdP (ex Entra ID) läggs till i Visma Connect istället för Flex HRM. Vi kommer att vara behjälpliga med konfiguration av SSO så det fortsätter att fungera på samma sätt efter flytten. 

Vi använder SSO inklusive 2FA idag, behöver vi göra om nycklarna eller kommer våra användare inte att märka flytten till Azure?

Nej, eftersom 2FA-autentiseringen sker mot er IdP (till exempel Entra ID) så kommer den att vara intakt.

Vi har SSO och våra anställda har en extern referens, behöver de fortfarande ha en e-post?

Ja. Samtliga användare som behöver logga in i Flex HRM / Flex HRM Mobile kommer att behöva lägga till en e-post och verifiera den för att skapa ett konto i Visma Connect. 

Blir det någon skillnad för oss som har SSO idag?

Ja. Användaren kommer att gå till web.flexhrm.com och där kommer användaren behöva ange sin e-postadress. Sen får användaren upp alternativet att logga in med SSO, till exempel “Logga in med Entra ID”.

Data / Efterlevnad / Azure

I vilket land kommer vårt företags data att sparas?

All data för Flex HRM kommer att sparas inom EU. Vi har valt Azure Sweden Central som har sina datacenter i Gävle och Sandviken, alltså Sverige. 
Visma Connect sparar information relaterad till säker inloggning, som till exempel användarnamn och enhetens ID. Visma Connect har sin data i Amazon inom EU. 

För en anställd som slutar, hur längre lagras data?

Flytten till Azure påverkar inte hur länge data lagras, utan det sker på samma sätt som idag. Viss data går att ta bort automatiskt efter en viss period, medan viss data får man ta bort manuellt i Flex HRM.

Hur ser ni på utmaningen med Cloud Act, EU-US Privacy Framework och världsläget?

All data för Flex HRM kommer att sparas inom EU. Vi har valt Azure Sweden Central som har sina datacenter i Gävle och Sandviken, alltså Sverige. 
Visma Connect sparar information relaterad till säker inloggning, som till exempel användarnamn och enhetens ID. Visma Connect har sin data i Amazon inom EU. 

Med tanke på det geopolitiska läget, hur inlåsta är ni i Azure?

Utifrån vår analys så känner vi oss trygga med Azure som val. Trots det så har vi en exitstrategi, vilket alltid är bra att ha på plats för oförutsedda händelser. 
Visma har ett eget datacenter inom EU med hög standard där vi använder något som heter Azure Stack Hub. Det gör att vi enklare kan flytta applikationen och databasen till Vismas datacenter i EU. Visma har också slutit avtal med OVH Cloud, en fransk molnleverantör. 

Kan man begära ut en backup för lagring hos oss?

Nej, vi delar inte med oss av backuper eller liknande av säkerhetsskäl. 

Säkerhet

I General Security Architecture hittar du en övergripande och strukturerad beskrivning av hur säkerheten är uppbyggd i vår lösning.

Har databaserna TDE?

Ja. Databaserna är krypterade när de är i vila, så kallad Transparent data encryption (TDE). Krypteringsalgoritm som används är AES 256.

Vem äger krypteringsnyckeln för TDE?

Krypteringsnyckeln är service-managed och skyddas av ett certifikat som är unikt per server. Nyckeln roteras en gång per år. Varken vi eller Microsoft kommer att dela nyckeln. 

Har ni SOC 2 Compliance?

Datacentret Azure Sweden Central har SOC 2 compliance. 

Är ni ISO 27001 certifierade?

Vi har en pågående process där vi certifierar både företaget men också tjänsten Flex HRM. Vi beräknar att tjänsten Flex HRM ska vara ISO 27001-certifierad under 2026 genom att följa Visma Cloud Delivery Model (https://www.visma.com/trust-centre/vismaclouddelivery).

Systemfunktionalitet / Integrationer / Teknik

Blir det ny outbound IP-adress i Azure?

Ja. Nya IP-adressen är: 4.223.138.189

Vi har idag filbaserade integrationer till vår on-prem installation. Både för import och export. Kommer det att fortsätta fungera i Azure?

Ja. Det kan vara att IP-adressen behöver läggas till i en allow list.

Vi använder Flex Lön (Classic), kommer det också att påverkas av flytten till Azure?

Nej, Classic Lön påverkas inte av flytten till Azure, med undantag för att integrationer mellan Classic Lön och Flex HRM kan behöva ses över i samband med övergången. Däremot rekommenderar vi att ditt företag migrerar till Flex HRM Payroll, som är ett framtidssäkert alternativ till Flex Lön.

Vi har precis gått över från Classic Lön till Flex HRM Payroll, är vi i Azure då?

Nej. Flytten från Classic Lön till Flex HRM Payroll innebär att ni nu har Flex HRM Payroll i vår nuvarande drift, och det är den vi ska flytta till Azure.

Om de anställda inte verifierar sin e-post och har ett Visma Connect-konto, kommer vi fortfarande kunna köra lön som vanligt?

Ja, lönekörningar går att köra som vanligt. Men för att en användare ska kunna logga in och registrera reseräkningar, tid, frånvaro/semester och liknande så måste de verifiera sin e-post för att kunna logga in.

Hur påverkar flytten integrationer?

Eftersom det är ny URL och IP-adress så kommer integrationer att påverkas. Efter flytten behöver man byta url för APIet till den nya (api.flexhrm.com). För kunder i vår drift så kommer integrationerna att fungera med gamla URLen efter flytten, men vi rekommenderar att byta ut den så snabbt som möjligt.

Vår rekommendation är att gå igenom och verifiera alla integrationer efter flytten och säkerställa att allt flyter på.

För er som driftar Flex HRM själva så måste ni byta till den nya URL:en i samband med att ni flyttar över till vår drift i Azure. För att underlätta övergången kan ni omdirigera anrop från den gamla URL:en till den nya.

Kommer kalenderintegration (man prenumererar på sitt schema från HRM i t ex Outlook eller Google calendar) att påverkas av flytten till Azure?

Ja. Alla som prenumererar på sitt schema kommer att behöva starta en ny prenumeration för att klistra in en ny länk i sin kalender eftersom sökvägen ändras. För kunder i vår drift dirigeras det om temporärt, så prenumerationerna kommer inte att sluta fungera direkt efter flytt, men man bör starta en ny prenumeration så snart som möjligt efter flytt för att den ska fortsätta fungera.

Passförfrågan, hur påverkas det?

Passförfrågningar som skickas innan flytt kommer inte gå att besvara efter flytt (eftersom svarslänken ändras). 

De som använder ip1 (Passförfrågan via sms) kommer att behöva ändra callbackURL i ip1.

Timeclock (Stämpelklocka / Terminaler)

Vad blir nya URLen för Timeclock?

Hostname behöver bytas ut till timeclock.flexhrm.com och “/Timeclock” behöver tas bort. I vissa fall behöver man lägga till kundnummer.


Exempel:

  • "customer.flexhosting.se/Timeclock" ändras till "timeclock.flexhrm.com/default/kundnummer"
  • "customer.flexhosting.se/Timeclock/Fabriksklocka" ändras till "timeclock.flexhrm.com/Fabriksklocka/kundnummer"
  • "exempel.com/Timeclock/Fabriksklocka/1234" ändras till "timeclock.flexhrm.com/Fabriksklocka/1234

När flytten och URLen ändras, kommer Timeclock (stämpelklockor) uppdateras remote då?

Nej. Det krävs att man på nytt anger den nya URLen och loggar in. 

Kommer taggarna/blip fortsätta fungera efter flytten till Azure?

Ja. Taggarna som man använder för att stämpla i Timeclock med kommer att fortsätta fungera som vanligt.

Vi har anställda som stämplar in via Timeclock på datorn. Hur kommer det att fungera?

Det kommer fortsätta att fungera som vanligt med den nya URLen. 

Kommer man inte kunna ha en egendesignad klocka då?

Jo, Timeclock kommer fungera precis som innan. Den enda förändringen är en ny URL. 

Blir det några problem med tidsregistrering/koppling/stämpling till Timeclock via MFID-brickor?

Om ni idag använder MFID-brickor så kommer det att fungera i Azure också. 

Vi har några användare som gör allt i Flex HRM Timeclock såsom stämpling, registrering av frånvaro med mera, behöver de göra något?

Nej. De kan fortsätta använda Flex HRM Timeclock som vanligt utan att ange en e-post eller skapa ett konto i Visma Connect.

Flytt / Tidsplan

När kommer mitt företag flyttas över till Azure?

Enligt nuvarande tidsplan kommer alla företag att migreras till Azure under 2025. I den första omgången kommer företag som redan har drift i vår befintliga molnlösning att göra övergången och därefter fortsätter vi med företag som idag använder egen server i vår drift samt drift i egen regi. Vi kommer ut med information i god tid (ca en månad) innan det är dags för ditt företag att flyttas.

Får man reda på datum för när flytten sker för oss?

Ja. Ni kommer få information en månad innan där ni får datum för den dag flytten sker. 

Kommer flytten att kosta något?

För kunder i vår drift så sköter vi flytten och det kostar inget. 

Vi har egen drift av Flex HRM, beställer vi flytten eller kontaktar ni oss?

Vi kommer skicka ut information så fort det är möjligt för kunder med egen drift att flytta till Azure. Då kan ni lägga en beställning. Om detta inte sker så kommer vi att kontakta er där vi kommer överens om ett lämpligt datum.

Innebär övergången till Visma Connect någon ytterligare kostnad?

Nej, däremot kommer det bli en kostnad för kunder som vill ha mobilt bank-id.

Generella frågor / Övrigt

Vad innebär public cloud och Azure?

Public cloud, eller det offentliga molnet, är en tjänst där hårdvara, mjukvara och infrastruktur hanteras av en molnleverantör, vilket förenklar driften. Modellen bygger vanligtvis på att du som användare får tillgång till programvaran via internet genom en prenumeration – det som brukar kallas SaaS (Software as a Service). Exempel på vanliga publika molntjänster är Office 365, Google Workspace och Slack.

Azure är Microsofts plattform för molntjänster, som ger dig tillgång till datalagring, servrar och applikationer via internet. Plattformen är flexibel, skalbar och säker och används av organisationer världen över för att driva allt från små appar till komplexa affärssystem.

Vart vänder jag mig om jag har avtalsfrågor kopplat till Azure och Visma Connect?

Har du funderingar kring ditt avtal är du välkommen att kontakta vår säljavdelning. Din ansvariga säljare hjälper dig gärna vidare och ser till att du får den information du behöver.

Hur vet man om man kör SaaS, egen drift eller annan driftlösning?

Om ni har SaaS eller annan drift via oss så har ni troligtvis flexhosting.se i er domän. Annars har ni troligtvis egen drift.

Innebär flytten att tillgängligheten på icke-kontorstider förbättras?

Ja. I samband med flytten gör vi förbättringar för uppdatering av Flex HRM. Detta kommer minska nedtiden och göra Flex HRM mer tillgängligt, även nattetid då uppdateringar vanligtvis sker. 

Kommer alla att få en ny URL?

Ja. Idag har varje kund en unik URL. I Azure kommer alla att använda samma URL. Det innebär att alla anställda och administratörer kommer att logga in på en ny webbadress.
Nedan är de nya adresserna.

  • Flex HRM: web.flexhrm.com
  • Flex HRM Mobile: mobile.flexhrm.com
  • Flex HRM Timeclock: timeclock.flexhrm.com
  • Flex HRM API: api.flexhrm.com

Vi har sparat länken till Flex HRM som favorit, kommer den att försvinna?

Det sparade bokmärket/favoriten kommer att finnas kvar i din webbläsare, men kommer inte längre att fungera. Användare kommer att behöva spara om bokmärken med de nya adresserna.

Prenumerera på vårt nyhetsbrev!

Missa inget viktigt! Ta del av det senaste inom lön och HRM med vårt nyhetsbrev!