Podnikové SSO připojuje pracovní prostor k Microsoftu nebo vlastnímu SAML poskytovateli identity. Ověřte domény organizace, zadejte podrobnosti o IdP nebo metadata, zvolte způsob přihlášení a volitelně povolte zřizování uživatelů just-in-time.
Toto je konfigurace SAML pracovního prostoru; nezahrnuje SCIM, certifikaci SOC 2 ani auditní protokoly.
Ověření domény
DoménaJedna nebo více
NonceOvěřovací záznam
StavOvěřeno / čeká
RozsahPracovní prostor
Ověřovací záznamy patří k pracovnímu prostoru; samotná e-mailová doména se nepovažuje za důkaz.
Stanovení hranice domény
Ověření domény SSO
Každý pracovní prostor může spravovat více záznamů o ověření domény SSO. Proces ověření zaznamenává doménu, nonce a stav ověření, než se na ně organizace začne spoléhat při přihlašování.
K dispozici je volba Microsoft i vlastního poskytovatele.
Ověření domény je součástí nastavení SSO, nikoli globálním nastavením účtu.
SSO pracovního prostoru je vázáno na tarif; nepředpokládejte, že nižší úroveň může vytvořit konfiguraci.
Konfigurace poskytovatele identity
Nastavení poskytovatele identity SAML
Nastavte metadata IdP nebo SSO URL, ID entity a certifikát, poté dle potřeby namapujte atributy e-mailu, křestního jména, příjmení a role. Volitelné JIT zřizování se konfiguruje společně se záznamem SSO, nikoli jako implicitní součást každého SAML přihlášení.
Nastavení SAML
MetadataXML nebo pole
IdPSSO URL / entita / certifikát
AtributyE-mail, jméno, role
PřihlášeníVynutit SAML nebo libovolná metoda
Konfigurace podporuje explicitní atributy a volbu způsobu přihlášení; dostupnost se řídí oprávněními pracovního prostoru a tarifem.
Výslovná vyloučení
SCIMNení inzerováno
SOC 2Není tvrzeno
Auditní protokolyNení tvrzeno
Mapování rolíNastavení atributu, nikoli nárok na oprávnění
Použijte oprávnění rolí pracovního prostoru k pochopení, co může zřízený člen dělat po udělení přístupu.
Co tato stránka neslibuje
Omezení bezpečnostních funkcí SSO
SSO řeší přihlášení pomocí poskytovatele identity pro pracovní prostor. Nejde o deklaraci synchronizace adresářů, bezpečnostní certifikace, produktu pro auditní protokoly ani univerzální politiky rolí. Tyto rozdíly jsou důležité, když nákupčí požadují kontroly, které aplikace zde nenabízí.