Funkce · Podnikové SSO

Nastavení podnikového SAML SSO

Podnikové SSO připojuje pracovní prostor k Microsoftu nebo vlastnímu SAML poskytovateli identity. Ověřte domény organizace, zadejte podrobnosti o IdP nebo metadata, zvolte způsob přihlášení a volitelně povolte zřizování uživatelů just-in-time.

app.amicited.com/settings/workspace/sso
Konfigurace SSO pracovního prostoru
Protokol SAML
Poskytovatelé Microsoft nebo vlastní
Domény Ověřeno na pracovní prostor
Zřizování Volitelné JIT
Toto je konfigurace SAML pracovního prostoru; nezahrnuje SCIM, certifikaci SOC 2 ani auditní protokoly.
Ověření domény
Doména Jedna nebo více
Nonce Ověřovací záznam
Stav Ověřeno / čeká
Rozsah Pracovní prostor
Ověřovací záznamy patří k pracovnímu prostoru; samotná e-mailová doména se nepovažuje za důkaz.
Stanovení hranice domény

Ověření domény SSO

Každý pracovní prostor může spravovat více záznamů o ověření domény SSO. Proces ověření zaznamenává doménu, nonce a stav ověření, než se na ně organizace začne spoléhat při přihlašování.

  • K dispozici je volba Microsoft i vlastního poskytovatele.
  • Ověření domény je součástí nastavení SSO, nikoli globálním nastavením účtu.
  • SSO pracovního prostoru je vázáno na tarif; nepředpokládejte, že nižší úroveň může vytvořit konfiguraci.
Konfigurace poskytovatele identity

Nastavení poskytovatele identity SAML

Nastavte metadata IdP nebo SSO URL, ID entity a certifikát, poté dle potřeby namapujte atributy e-mailu, křestního jména, příjmení a role. Volitelné JIT zřizování se konfiguruje společně se záznamem SSO, nikoli jako implicitní součást každého SAML přihlášení.

Nastavení SAML
Metadata XML nebo pole
IdP SSO URL / entita / certifikát
Atributy E-mail, jméno, role
Přihlášení Vynutit SAML nebo libovolná metoda
Konfigurace podporuje explicitní atributy a volbu způsobu přihlášení; dostupnost se řídí oprávněními pracovního prostoru a tarifem.
Výslovná vyloučení
SCIM Není inzerováno
SOC 2 Není tvrzeno
Auditní protokoly Není tvrzeno
Mapování rolí Nastavení atributu, nikoli nárok na oprávnění
Použijte oprávnění rolí pracovního prostoru k pochopení, co může zřízený člen dělat po udělení přístupu.
Co tato stránka neslibuje

Omezení bezpečnostních funkcí SSO

SSO řeší přihlášení pomocí poskytovatele identity pro pracovní prostor. Nejde o deklaraci synchronizace adresářů, bezpečnostní certifikace, produktu pro auditní protokoly ani univerzální politiky rolí. Tyto rozdíly jsou důležité, když nákupčí požadují kontroly, které aplikace zde nenabízí.

2volby poskytovatele: Microsoft nebo vlastní SAMLZobrazit role pracovního prostoru

Připojte IdP a poté explicitně vymezte hranice pracovního prostoru

Ověřené domény, promyšlená politika přihlášení a volitelné JIT udržují konfiguraci SAML zaměřenou na to, co aplikace nabízí.

app.amicited.com/settings/workspace/sso

Jste připraveni nakonfigurovat SAML přihlášení pro pracovní prostor?

Free check · 7-day trial · no credit card