Enterprise SSO verbindet einen Arbeitsbereich mit Microsoft oder einem benutzerdefinierten SAML-Identitätsanbieter. Verifizieren Sie die Domains der Organisation, geben Sie IdP-Details oder Metadaten an, wählen Sie eine Anmeldemethode und aktivieren Sie optional die Just-in-Time-Benutzerbereitstellung.
Dies ist die SAML-Arbeitsbereichskonfiguration; sie umfasst kein SCIM, keine SOC-2-Zertifizierung und keine Prüfprotokolle.
Domain-Verifizierung
DomainEine oder mehrere
NonceVerifizierungsdatensatz
StatusVerifiziert / ausstehend
BereichArbeitsbereich
Verifizierungsdatensätze gehören zum Arbeitsbereich; eine E-Mail-Domain allein gilt nicht als Nachweis.
Domain-Grenze festlegen
SSO-Domain-Verifizierung
Jeder Arbeitsbereich kann mehrere SSO-Domain-Verifizierungsdatensätze verwalten. Der Verifizierungsablauf erfasst die Domain, Nonce und den Verifizierungsstatus, bevor sich eine Organisation für das Anmeldeverhalten darauf stützt.
Microsoft und benutzerdefinierte Anbieter stehen zur Auswahl.
Die Domain-Verifizierung ist Teil der SSO-Einrichtung, keine globale Kontoeinstellung.
Das Arbeitsbereichs-SSO ist vom Tarif abhängig; gehen Sie nicht davon aus, dass ein niedrigerer Tarif eine Konfiguration erstellen kann.
Identitätsanbieter konfigurieren
SAML-Identitätsanbieter-Einstellungen
Legen Sie IdP-Metadaten oder die SSO-URL, Entitäts-ID und das Zertifikat fest und ordnen Sie dann E-Mail, Vorname, Nachname und Rollenattribute nach Bedarf zu. Die optionale JIT-Bereitstellung wird mit dem SSO-Datensatz konfiguriert und nicht durch jede SAML-Anmeldung impliziert.
SAML-Einstellungen
MetadatenXML oder Felder
IdPSSO-URL / Entität / Zertifikat
AttributeE-Mail, Name, Rolle
AnmeldungSAML erzwingen oder beliebige Methode
Die Konfiguration unterstützt explizite Attribute und eine Auswahl der Anmeldemethode; die Verfügbarkeit unterliegt den Arbeitsbereichsberechtigungen und dem Tarif.
Ausdrückliche Ausschlüsse
SCIMNicht beworben
SOC 2Nicht beansprucht
PrüfprotokolleNicht beansprucht
RollenzuordnungAttribut festlegen, kein Berechtigungsanspruch
Nutzen Sie die Arbeitsbereichs-Rollenberechtigungen, um zu verstehen, was ein bereitgestelltes Mitglied nach der Zugriffsgewährung tun kann.
Was diese Seite nicht verspricht
Grenzen der SSO-Sicherheitsfunktionen
SSO ermöglicht die Anmeldung über einen Identitätsanbieter für einen Arbeitsbereich. Es stellt keine Verzeichnissynchronisation, Sicherheitszertifizierung, kein Prüfprotokoll-Produkt und keine allgemeine Rollenrichtlinie dar. Diese Unterscheidungen sind wichtig, wenn die Beschaffung nach Kontrollen fragt, die die Anwendung hier nicht bereitstellt.