
Webinar 2025-04-29: Flytten till Public Cloud
Om du missade vårt webinar där vi besvarar frågor kring flytten till public Cloud Azure och Visma Connect kan du se det i efterhand här.
Information till Flex-användare
Frågor kring den nya autentiseringslösningen Visma Connect, tvåfaktorautentisering eller flytten till Public Cloud Azure? Här samlar vi all information du behöver.
Om du missade vårt webinar där vi besvarar frågor kring flytten till public Cloud Azure och Visma Connect kan du se det i efterhand här.
Såhär går det till. En detaljerad beskrivning och steg-för-steg-instruktion riktad till dig som är administratör i Flex HRM.
Om en medarbetare varit frånvarande och inte kunnat verifiera sin e-post kan du som administratör ange medarbetarens e-postadress och skicka verifieringsmeddelande till användaren.
Steg-för-steg-guide för slutanvändare i Flex HRM.
Vi uppdaterar löpande med nya frågor och svar. För att göra det enklare att hitta rätt är frågorna uppdelade efter ämnesområde. Använd gärna Ctrl+F (eller Cmd+F på Mac) för att snabbt söka på sidan.
➡ Visma Connect / Inloggning / 2FA
➡ E-post
➡ SSO
➡ Data / Efterlevnad / Azure
➡ Säkerhet
➡ Systemfunktionalitet / Integrationer / Teknik
➡ Timeclock (Stämpelklocka / Terminaler)
➡ Flytt / Tidsplan
➡ Generella frågor / Övrigt
Visma Connect är en autentiseringslösning som tillhandahålls av Visma, som vi valt som autentisering för Flex HRM. Över hundra applikationer använder Visma Connect för autentisering med över 12 miljoner användarkonton. Det används för att säkra API, Webhooks, webbapplikationer, mobilapplikationer och SPAs. Det ger Visma en “single point of action” för säkerhetsförbättringar. Visma Connect följer industristandard (OpenID Connect, OAuth) och är ISO 27001-certifierat.
Den största skillnaden är en ny inloggningssida. Själva inloggningsprocessen sker fortfarande med användarnamn och lösenord, men nu via Visma Connect.
Idag sker inloggning med användar-ID vilket är ett fritextfält, till exempel anställningsnummer. I Visma Connect kommer användarnamnet alltid att vara en e-post. Användar-id kan fortfarande vara anställningsnummer.
Cirka 1-2 månader innan flytten så kommer alla användare att få upp en dialog/informationsruta i Flex HRM om att verifiera sin e-post, i samband med detta skapas även ett konto i Visma Connect. Efter flytten går man till Flex HRM som vanligt, väl där får man använda “Glömt lösenord” och sedan logga in som vanligt med sitt användarnamn och lösenord.
Ja. Tack vare 2FA får ni en stark autentisering för åtkomst till Flex HRM som vi ser som en lämplig åtgärd för att ha en hög säkerhet. Vi rekommenderar att man använder Visma Authenticator (tillgänglig i App Store/Google Play) för en bättre användarupplevelse kring 2FA.
Vi har haft en bugg kring detta som är rättad. Uppdatera till senaste versionen. Om buggen kvarstår, kontakta support.
Ja. Vi rekommenderar att alltid använda 2FA och Visma Connect stödjer de flesta autentiseringsapplikationerna. Bland annat Google och Microsoft Authenticator. Vi rekommenderar Visma Authenticator.
Tillsvidare, innan flytten till Azure, går det att aktivera 2FA för viss personal. Med Visma Connect så blir 2FA väldigt smidigt och ger en hög säkerhet.
Nej, alla kommer att använda Visma Connect för inloggning. Däremot kan ni ange er IdP i Visma Connect och logga in via den.
En medarbetare har använt en privat e-postadress istället för företagets för att koppla sin HRM-användare till Visma Connect, hur byter vi?
Ta bort kopplingen
En administratör med behörighet till vyn "Användare" behöver först ta bort den nuvarande Visma Connect-kopplingen.
Koppla en annan e-postadress
Om ni fortfarande är i provisioneringsperioden (förberedelsefasen, dvs INNAN själva flytten till public cloud genomförts), kommer användaren återigen att se en banner högst upp i Flex HRM när kopplingen är borttagen. Användaren kan då gå till Min Profil > Säkerhet och inloggning och göra om kopplingen med rätt e-postadress.
Om ni redan använder Visma Connect för inloggning kan administratören uppdatera e-postadressen manuellt:
Ange den nya e-postadressen för användaren i vyn "Användare.
Skicka ett nytt verifieringsmail till den nya adressen.
Slutför kopplingen
Användaren klickar på länken i verifieringsmailet för att bekräfta e-postadressen.
Det är möjligt att ha användarnamn/lösenord och SSO i samma instans av Flex HRM. För närvarande. Vissa känner säkert igen “/HRM-NoSSO” i URLen, dessa användare kan använda vanliga URLen i framtiden utan att behöva ange NoSSO.
Vi planerar att erbjuda BankID under 2026 i Flex HRM och återkommer med mer information.
För att logga in i Flex HRM och Flex HRM Mobile så ja, då krävs en e-post.
För användare som endast gör sina ändringar via Flex HRM Timeclock så behöver de inte göra någonting.
För tillfället så kommer vi att aktivera möjligheten att verifiera sin e-post ungefär en månad innan flytten till Azure. Men vi ser över möjligheterna att aktivera funktionen tidigare för att underlätta.
Om ni inte kan erbjuda en jobbmail så går det bra att dom använder sin privata e-post.
Ja.
Ja, det finns ett filter i användarregistret där man kan filtrera. Där går det även att skicka ut påminnelse för verifieringsmail till de användare som inte har verifierat sig än.
Båda fungerar. Det är helt och hållet upp till er och era förutsättningar.
Vi förstår att det finns flera äldre som använder Flex HRM där det kan vara utmanande att skaffa en e-post. Men det finns tyvärr ingen workaround för detta, utan där är enda lösningen att ni är behjälpliga och skapar en e-post om det krävs.
Ja. Det går att göra flera utskick för verifiering av e-post efter flytten. Däremot behöver en administratör gå in och lägga till användarens e-post i Flex HRM.
Ja, så länge användaren har åtkomst till mailen för verifiering av e-post och funktionen “Glömt lösenord”.
Ja, det går! Nu finns fältet “E-post Visma Connect” att välja i import och exportmallar av typen “Anställda/användare”. Om en ogiltig e-postadress anges så uppdateras inte fältet.
Observera att det endast går att importera e-post till användare utan koppling till Visma Connect.
Vi har koll på om ni har SSO eller inte och kommer vara behjälpliga under flytten.
Om ni loggar in med användarnamn och lösenord i Flex HRMs inloggningssida så har ni troligtvis inte SSO. Om ni däremot blir hänvisade till en annan hemsida och loggar in där, till exempel hos Microsoft, då har ni SSO.
Ni kommer fortfarande att använda SSO efter flytt, med samma användarnamn och lösenord. Skillnaden blir att er IdP (ex Entra ID) läggs till i Visma Connect istället för Flex HRM. Vi kommer att vara behjälpliga med konfiguration av SSO så det fortsätter att fungera på samma sätt efter flytten.
Nej, eftersom 2FA-autentiseringen sker mot er IdP (till exempel Entra ID) så kommer den att vara intakt.
Ja. Samtliga användare som behöver logga in i Flex HRM / Flex HRM Mobile kommer att behöva lägga till en e-post och verifiera den för att skapa ett konto i Visma Connect.
Ja. Användaren kommer att gå till web.flexhrm.com och där kommer användaren behöva ange sin e-postadress. Sen får användaren upp alternativet att logga in med SSO, till exempel “Logga in med Entra ID”.
All data för Flex HRM kommer att sparas inom EU. Vi har valt Azure Sweden Central som har sina datacenter i Gävle och Sandviken, alltså Sverige.
Visma Connect sparar information relaterad till säker inloggning, som till exempel användarnamn och enhetens ID. Visma Connect har sin data i Amazon inom EU.
Flytten till Azure påverkar inte hur länge data lagras, utan det sker på samma sätt som idag. Viss data går att ta bort automatiskt efter en viss period, medan viss data får man ta bort manuellt i Flex HRM.
All data för Flex HRM kommer att sparas inom EU. Vi har valt Azure Sweden Central som har sina datacenter i Gävle och Sandviken, alltså Sverige.
Visma Connect sparar information relaterad till säker inloggning, som till exempel användarnamn och enhetens ID. Visma Connect har sin data i Amazon inom EU.
Utifrån vår analys så känner vi oss trygga med Azure som val. Trots det så har vi en exitstrategi, vilket alltid är bra att ha på plats för oförutsedda händelser.
Visma har ett eget datacenter inom EU med hög standard där vi använder något som heter Azure Stack Hub. Det gör att vi enklare kan flytta applikationen och databasen till Vismas datacenter i EU. Visma har också slutit avtal med OVH Cloud, en fransk molnleverantör.
Nej, vi delar inte med oss av backuper eller liknande av säkerhetsskäl.
I General Security Architecture hittar du en övergripande och strukturerad beskrivning av hur säkerheten är uppbyggd i vår lösning.
Ja. Databaserna är krypterade när de är i vila, så kallad Transparent data encryption (TDE). Krypteringsalgoritm som används är AES 256.
Krypteringsnyckeln är service-managed och skyddas av ett certifikat som är unikt per server. Nyckeln roteras en gång per år. Varken vi eller Microsoft kommer att dela nyckeln.
Datacentret Azure Sweden Central har SOC 2 compliance.
Vi har en pågående process där vi certifierar både företaget men också tjänsten Flex HRM. Vi beräknar att tjänsten Flex HRM ska vara ISO 27001-certifierad under 2026 genom att följa Visma Cloud Delivery Model (https://www.visma.com/trust-centre/vismaclouddelivery).
Ja. Nya IP-adressen är: 4.223.138.189
Ja. Det kan vara att IP-adressen behöver läggas till i en allow list.
Nej, Classic Lön påverkas inte av flytten till Azure, med undantag för att integrationer mellan Classic Lön och Flex HRM kan behöva ses över i samband med övergången. Däremot rekommenderar vi att ditt företag migrerar till Flex HRM Payroll, som är ett framtidssäkert alternativ till Flex Lön.
Nej. Flytten från Classic Lön till Flex HRM Payroll innebär att ni nu har Flex HRM Payroll i vår nuvarande drift, och det är den vi ska flytta till Azure.
Ja, lönekörningar går att köra som vanligt. Men för att en användare ska kunna logga in och registrera reseräkningar, tid, frånvaro/semester och liknande så måste de verifiera sin e-post för att kunna logga in.
Eftersom det är ny URL och IP-adress så kommer integrationer att påverkas. Efter flytten behöver man byta url för APIet till den nya (api.flexhrm.com). För kunder i vår drift så kommer integrationerna att fungera med gamla URLen efter flytten, men vi rekommenderar att byta ut den så snabbt som möjligt.
Vår rekommendation är att gå igenom och verifiera alla integrationer efter flytten och säkerställa att allt flyter på.
För er som driftar Flex HRM själva så måste ni byta till den nya URL:en i samband med att ni flyttar över till vår drift i Azure. För att underlätta övergången kan ni omdirigera anrop från den gamla URL:en till den nya.
Ja. Alla som prenumererar på sitt schema kommer att behöva starta en ny prenumeration för att klistra in en ny länk i sin kalender eftersom sökvägen ändras. För kunder i vår drift dirigeras det om temporärt, så prenumerationerna kommer inte att sluta fungera direkt efter flytt, men man bör starta en ny prenumeration så snart som möjligt efter flytt för att den ska fortsätta fungera.
Passförfrågningar som skickas innan flytt kommer inte gå att besvara efter flytt (eftersom svarslänken ändras).
De som använder ip1 (Passförfrågan via sms) kommer att behöva ändra callbackURL i ip1.
Hostname behöver bytas ut till timeclock.flexhrm.com och “/Timeclock” behöver tas bort. I vissa fall behöver man lägga till kundnummer.
Exempel:
Nej. Det krävs att man på nytt anger den nya URLen och loggar in.
Ja. Taggarna som man använder för att stämpla i Timeclock med kommer att fortsätta fungera som vanligt.
Det kommer fortsätta att fungera som vanligt med den nya URLen.
Jo, Timeclock kommer fungera precis som innan. Den enda förändringen är en ny URL.
Om ni idag använder MFID-brickor så kommer det att fungera i Azure också.
Nej. De kan fortsätta använda Flex HRM Timeclock som vanligt utan att ange en e-post eller skapa ett konto i Visma Connect.
Enligt nuvarande tidsplan kommer alla företag att migreras till Azure under 2025. I den första omgången kommer företag som redan har drift i vår befintliga molnlösning att göra övergången och därefter fortsätter vi med företag som idag använder egen server i vår drift samt drift i egen regi. Vi kommer ut med information i god tid (ca en månad) innan det är dags för ditt företag att flyttas.
Ja. Ni kommer få information en månad innan där ni får datum för den dag flytten sker.
För kunder i vår drift så sköter vi flytten och det kostar inget.
Vi kommer skicka ut information så fort det är möjligt för kunder med egen drift att flytta till Azure. Då kan ni lägga en beställning. Om detta inte sker så kommer vi att kontakta er där vi kommer överens om ett lämpligt datum.
Nej, däremot kommer det bli en kostnad för kunder som vill ha mobilt bank-id.
Public cloud, eller det offentliga molnet, är en tjänst där hårdvara, mjukvara och infrastruktur hanteras av en molnleverantör, vilket förenklar driften. Modellen bygger vanligtvis på att du som användare får tillgång till programvaran via internet genom en prenumeration – det som brukar kallas SaaS (Software as a Service). Exempel på vanliga publika molntjänster är Office 365, Google Workspace och Slack.
Azure är Microsofts plattform för molntjänster, som ger dig tillgång till datalagring, servrar och applikationer via internet. Plattformen är flexibel, skalbar och säker och används av organisationer världen över för att driva allt från små appar till komplexa affärssystem.
Har du funderingar kring ditt avtal är du välkommen att kontakta vår säljavdelning. Din ansvariga säljare hjälper dig gärna vidare och ser till att du får den information du behöver.
Om ni har SaaS eller annan drift via oss så har ni troligtvis flexhosting.se i er domän. Annars har ni troligtvis egen drift.
Ja. I samband med flytten gör vi förbättringar för uppdatering av Flex HRM. Detta kommer minska nedtiden och göra Flex HRM mer tillgängligt, även nattetid då uppdateringar vanligtvis sker.
Ja. Idag har varje kund en unik URL. I Azure kommer alla att använda samma URL. Det innebär att alla anställda och administratörer kommer att logga in på en ny webbadress.
Nedan är de nya adresserna.
Det sparade bokmärket/favoriten kommer att finnas kvar i din webbläsare, men kommer inte längre att fungera. Användare kommer att behöva spara om bokmärken med de nya adresserna.
Missa inget viktigt! Ta del av det senaste inom lön och HRM med vårt nyhetsbrev!