Funktion · Enterprise SSO

Enterprise SAML SSO-opsætning

Enterprise SSO forbinder et arbejdsområde til Microsoft eller en brugerdefineret SAML-identitetsudbyder. Bekræft organisationens domæner, angiv IdP-oplysninger eller metadata, vælg en loginmetode, og aktivér eventuelt just-in-time-brugerprovisionering.

app.amicited.com/settings/workspace/sso
SSO-konfiguration for arbejdsområde
Protokol SAML
Udydere Microsoft eller brugerdefineret
Domæner Bekræftet pr. arbejdsområde
Provisionering Valgfri JIT
Dette er SAML-arbejdsområdekonfiguration; det omfatter ikke SCIM, SOC 2-certificering eller revisionslogs.
Domænebekræftelse
Domæne Et eller flere
Nonce Bekræftelsespost
Status Bekræftet / afventer
Omfang Arbejdsområde
Bekræftelsesposter tilhører arbejdsområdet; et e-maildomæne alene betragtes ikke som bevis.
Fastlæg domænegrænsen

SSO-domænebekræftelse

Hvert arbejdsområde kan vedligeholde flere SSO-domænebekræftelsesposter. Bekræftelsesflowet registrerer domænet, nonce og bekræftelsesstatus, før en organisation stoler på det til login-adfærd.

  • Microsoft og brugerdefinerede udbydervalg er tilgængelige.
  • Domænebekræftelse er en del af SSO-opsætning, ikke en global kontoindstilling.
  • SSO for arbejdsområde er planbegrænset; antag ikke at en lavere plan kan oprette en konfiguration.
Konfigurér identitetsudbyderen

SAML-identitetsudbyderindstillinger

Indstil IdP-metadata eller SSO-URL, entitets-ID og certifikat, og kortlæg derefter e-mail, fornavn, efternavn og rolleattributter efter behov. Valgfri JIT-provisionering konfigureres sammen med SSO-posten og er ikke underforstået ved hvert SAML-login.

SAML-indstillinger
Metadata XML eller felter
IdP SSO-URL / entitet / certifikat
Attributter E-mail, navn, rolle
Login Håndhæv SAML eller en hvilken som helst metode
Konfiguration understøtter eksplicitte attributter og et loginmetodevalg; tilgængelighed bestemmes af arbejdsområdets tilladelser og plan.
Eksplicitte undtagelser
SCIM Ikke annonceret
SOC 2 Ikke påstået
Revisionslogs Ikke påstået
Rolleafbildning Attributindstilling, ikke rettighedskrav
Brug arbejdsområdets rolletilladelser til at forstå, hvad et provisioneret medlem kan gøre, efter adgang er givet.
Hvad denne side ikke lover

SSO-sikkerhedsfunktionsbegrænsninger

SSO håndterer identitetsudbyder-login for et arbejdsområde. Det er ikke en påstand om katalog synkronisering, sikkerhedscertificering, revisionslog-produkt eller en universel rollepolitik. Disse skel er vigtige, når indkøb spørger efter kontroller, som applikationen ikke stiller til rådighed her.

2Udbydervalg: Microsoft eller brugerdefineret SAMLSe arbejdsområderoller

Tilslut IdP’en, og gør derefter arbejdsområdegrænsen eksplicit

Bekræftede domæner, bevidst loginpolitik og valgfri JIT holder SAML-konfigurationen fokuseret på, hvad appen leverer.

app.amicited.com/settings/workspace/sso

Klar til at konfigurere et SAML-login for et arbejdsområde?

Free check · 7-day trial · no credit card