Funktion · Enterprise SSO

Einrichtung des Enterprise-SAML-SSO

Enterprise SSO verbindet einen Arbeitsbereich mit Microsoft oder einem benutzerdefinierten SAML-Identitätsanbieter. Verifizieren Sie die Domains der Organisation, geben Sie IdP-Details oder Metadaten an, wählen Sie eine Anmeldemethode und aktivieren Sie optional die Just-in-Time-Benutzerbereitstellung.

app.amicited.com/settings/workspace/sso
SSO-Konfiguration des Arbeitsbereichs
Protokoll SAML
Anbieter Microsoft oder benutzerdefiniert
Domains Pro Arbeitsbereich verifiziert
Bereitstellung Optional JIT
Dies ist die SAML-Arbeitsbereichskonfiguration; sie umfasst kein SCIM, keine SOC-2-Zertifizierung und keine Prüfprotokolle.
Domain-Verifizierung
Domain Eine oder mehrere
Nonce Verifizierungsdatensatz
Status Verifiziert / ausstehend
Bereich Arbeitsbereich
Verifizierungsdatensätze gehören zum Arbeitsbereich; eine E-Mail-Domain allein gilt nicht als Nachweis.
Domain-Grenze festlegen

SSO-Domain-Verifizierung

Jeder Arbeitsbereich kann mehrere SSO-Domain-Verifizierungsdatensätze verwalten. Der Verifizierungsablauf erfasst die Domain, Nonce und den Verifizierungsstatus, bevor sich eine Organisation für das Anmeldeverhalten darauf stützt.

  • Microsoft und benutzerdefinierte Anbieter stehen zur Auswahl.
  • Die Domain-Verifizierung ist Teil der SSO-Einrichtung, keine globale Kontoeinstellung.
  • Das Arbeitsbereichs-SSO ist vom Tarif abhängig; gehen Sie nicht davon aus, dass ein niedrigerer Tarif eine Konfiguration erstellen kann.
Identitätsanbieter konfigurieren

SAML-Identitätsanbieter-Einstellungen

Legen Sie IdP-Metadaten oder die SSO-URL, Entitäts-ID und das Zertifikat fest und ordnen Sie dann E-Mail, Vorname, Nachname und Rollenattribute nach Bedarf zu. Die optionale JIT-Bereitstellung wird mit dem SSO-Datensatz konfiguriert und nicht durch jede SAML-Anmeldung impliziert.

SAML-Einstellungen
Metadaten XML oder Felder
IdP SSO-URL / Entität / Zertifikat
Attribute E-Mail, Name, Rolle
Anmeldung SAML erzwingen oder beliebige Methode
Die Konfiguration unterstützt explizite Attribute und eine Auswahl der Anmeldemethode; die Verfügbarkeit unterliegt den Arbeitsbereichsberechtigungen und dem Tarif.
Ausdrückliche Ausschlüsse
SCIM Nicht beworben
SOC 2 Nicht beansprucht
Prüfprotokolle Nicht beansprucht
Rollenzuordnung Attribut festlegen, kein Berechtigungsanspruch
Nutzen Sie die Arbeitsbereichs-Rollenberechtigungen, um zu verstehen, was ein bereitgestelltes Mitglied nach der Zugriffsgewährung tun kann.
Was diese Seite nicht verspricht

Grenzen der SSO-Sicherheitsfunktionen

SSO ermöglicht die Anmeldung über einen Identitätsanbieter für einen Arbeitsbereich. Es stellt keine Verzeichnissynchronisation, Sicherheitszertifizierung, kein Prüfprotokoll-Produkt und keine allgemeine Rollenrichtlinie dar. Diese Unterscheidungen sind wichtig, wenn die Beschaffung nach Kontrollen fragt, die die Anwendung hier nicht bereitstellt.

2Anbieterauswahl: Microsoft oder benutzerdefiniertes SAMLArbeitsbereichs-Rollen anzeigen

Verbinden Sie den IdP und machen Sie die Arbeitsbereichsgrenze deutlich

Verifizierte Domains, eine durchdachte Anmelderichtlinie und optionales JIT halten die SAML-Konfiguration auf das fokussiert, was die App bietet.

app.amicited.com/settings/workspace/sso

Bereit, eine SAML-Anmeldung für den Arbeitsbereich zu konfigurieren?

Free check · 7-day trial · no credit card