Enterprise SSO forbinder et arbejdsområde til Microsoft eller en brugerdefineret SAML-identitetsudbyder. Bekræft organisationens domæner, angiv IdP-oplysninger eller metadata, vælg en loginmetode, og aktivér eventuelt just-in-time-brugerprovisionering.
Dette er SAML-arbejdsområdekonfiguration; det omfatter ikke SCIM, SOC 2-certificering eller revisionslogs.
Domænebekræftelse
DomæneEt eller flere
NonceBekræftelsespost
StatusBekræftet / afventer
OmfangArbejdsområde
Bekræftelsesposter tilhører arbejdsområdet; et e-maildomæne alene betragtes ikke som bevis.
Fastlæg domænegrænsen
SSO-domænebekræftelse
Hvert arbejdsområde kan vedligeholde flere SSO-domænebekræftelsesposter. Bekræftelsesflowet registrerer domænet, nonce og bekræftelsesstatus, før en organisation stoler på det til login-adfærd.
Microsoft og brugerdefinerede udbydervalg er tilgængelige.
Domænebekræftelse er en del af SSO-opsætning, ikke en global kontoindstilling.
SSO for arbejdsområde er planbegrænset; antag ikke at en lavere plan kan oprette en konfiguration.
Konfigurér identitetsudbyderen
SAML-identitetsudbyderindstillinger
Indstil IdP-metadata eller SSO-URL, entitets-ID og certifikat, og kortlæg derefter e-mail, fornavn, efternavn og rolleattributter efter behov. Valgfri JIT-provisionering konfigureres sammen med SSO-posten og er ikke underforstået ved hvert SAML-login.
SAML-indstillinger
MetadataXML eller felter
IdPSSO-URL / entitet / certifikat
AttributterE-mail, navn, rolle
LoginHåndhæv SAML eller en hvilken som helst metode
Konfiguration understøtter eksplicitte attributter og et loginmetodevalg; tilgængelighed bestemmes af arbejdsområdets tilladelser og plan.
Eksplicitte undtagelser
SCIMIkke annonceret
SOC 2Ikke påstået
RevisionslogsIkke påstået
RolleafbildningAttributindstilling, ikke rettighedskrav
Brug arbejdsområdets rolletilladelser til at forstå, hvad et provisioneret medlem kan gøre, efter adgang er givet.
Hvad denne side ikke lover
SSO-sikkerhedsfunktionsbegrænsninger
SSO håndterer identitetsudbyder-login for et arbejdsområde. Det er ikke en påstand om katalog synkronisering, sikkerhedscertificering, revisionslog-produkt eller en universel rollepolitik. Disse skel er vigtige, når indkøb spørger efter kontroller, som applikationen ikke stiller til rådighed her.