Función · SSO Empresarial

Configuración de SAML SSO Empresarial

El SSO Empresarial conecta un workspace con Microsoft o un proveedor de identidad SAML personalizado. Verifique los dominios de la organización, proporcione los detalles o metadatos del IdP, elija un método de inicio de sesión y, opcionalmente, habilite el aprovisionamiento de usuarios justo a tiempo.

app.amicited.com/settings/workspace/sso
Configuración de SSO del workspace
Protocolo SAML
Proveedores Microsoft o personalizado
Dominios Verificados por workspace
Aprovisionamiento JIT opcional
Esta es la configuración de SAML del workspace; no incluye SCIM, certificación SOC 2 ni registros de auditoría.
Verificación de dominio
Dominio Uno o más
Nonce Registro de verificación
Estado Verificado / pendiente
Alcance Workspace
Los registros de verificación pertenecen al workspace; un dominio de correo electrónico por sí solo no se considera prueba.
Establecer el límite del dominio

Verificación de Dominio SSO

Cada workspace puede mantener múltiples registros de verificación de dominio SSO. El flujo de verificación registra el dominio, el nonce y el estado de verificación antes de que una organización dependa de él para el inicio de sesión.

  • Están disponibles las opciones de proveedor Microsoft y personalizado.
  • La verificación de dominio es parte de la configuración de SSO, no una configuración global de la cuenta.
  • El SSO del workspace está sujeto al plan contratado; no asuma que un nivel inferior puede crear una configuración.
Configurar el proveedor de identidad

Configuración del Proveedor de Identidad SAML

Establezca los metadatos del IdP o la URL SSO, el ID de entidad y el certificado; luego asigne los atributos de correo electrónico, nombre, apellido y rol según sea necesario. El aprovisionamiento JIT opcional se configura con el registro SSO, no se asume en cada inicio de sesión SAML.

Configuración SAML
Metadatos XML o campos
IdP URL SSO / entidad / certificado
Atributos Correo, nombre, rol
Inicio de sesión Forzar SAML o cualquier método
La configuración admite atributos explícitos y una selección de método de inicio de sesión; la disponibilidad depende de los permisos del workspace y del plan.
Exclusiones explícitas
SCIM No publicitado
SOC 2 No reclamado
Registros de auditoría No reclamados
Asignación de roles Configuración de atributos, no reclamo de entitlement
Use los permisos de rol del workspace para entender qué puede hacer un miembro aprovisionado una vez que se le concede el acceso.
Lo que esta página no promete

Límites de las Funciones de Seguridad SSO

SSO gestiona el inicio de sesión a través del proveedor de identidad para un workspace. No es una declaración de sincronización de directorios, certificación de seguridad, producto de registros de auditoría ni una política de roles universal. Estas distinciones son importantes cuando el departamento de adquisiciones solicita controles que la aplicación no expone aquí.

2Opciones de proveedor: Microsoft o SAML personalizadoVer Roles del Workspace

Conecte el IdP, luego haga explícito el límite del workspace

Dominios verificados, una política de inicio de sesión deliberada y el JIT opcional mantienen la configuración SAML centrada en lo que la aplicación ofrece.

app.amicited.com/settings/workspace/sso

¿Listo para configurar un inicio de sesión SAML del workspace?

Free check · 7-day trial · no credit card