El SSO Empresarial conecta un workspace con Microsoft o un proveedor de identidad SAML personalizado. Verifique los dominios de la organización, proporcione los detalles o metadatos del IdP, elija un método de inicio de sesión y, opcionalmente, habilite el aprovisionamiento de usuarios justo a tiempo.
Esta es la configuración de SAML del workspace; no incluye SCIM, certificación SOC 2 ni registros de auditoría.
Verificación de dominio
DominioUno o más
NonceRegistro de verificación
EstadoVerificado / pendiente
AlcanceWorkspace
Los registros de verificación pertenecen al workspace; un dominio de correo electrónico por sí solo no se considera prueba.
Establecer el límite del dominio
Verificación de Dominio SSO
Cada workspace puede mantener múltiples registros de verificación de dominio SSO. El flujo de verificación registra el dominio, el nonce y el estado de verificación antes de que una organización dependa de él para el inicio de sesión.
Están disponibles las opciones de proveedor Microsoft y personalizado.
La verificación de dominio es parte de la configuración de SSO, no una configuración global de la cuenta.
El SSO del workspace está sujeto al plan contratado; no asuma que un nivel inferior puede crear una configuración.
Configurar el proveedor de identidad
Configuración del Proveedor de Identidad SAML
Establezca los metadatos del IdP o la URL SSO, el ID de entidad y el certificado; luego asigne los atributos de correo electrónico, nombre, apellido y rol según sea necesario. El aprovisionamiento JIT opcional se configura con el registro SSO, no se asume en cada inicio de sesión SAML.
Configuración SAML
MetadatosXML o campos
IdPURL SSO / entidad / certificado
AtributosCorreo, nombre, rol
Inicio de sesiónForzar SAML o cualquier método
La configuración admite atributos explícitos y una selección de método de inicio de sesión; la disponibilidad depende de los permisos del workspace y del plan.
Exclusiones explícitas
SCIMNo publicitado
SOC 2No reclamado
Registros de auditoríaNo reclamados
Asignación de rolesConfiguración de atributos, no reclamo de entitlement
Use los permisos de rol del workspace para entender qué puede hacer un miembro aprovisionado una vez que se le concede el acceso.
Lo que esta página no promete
Límites de las Funciones de Seguridad SSO
SSO gestiona el inicio de sesión a través del proveedor de identidad para un workspace. No es una declaración de sincronización de directorios, certificación de seguridad, producto de registros de auditoría ni una política de roles universal. Estas distinciones son importantes cuando el departamento de adquisiciones solicita controles que la aplicación no expone aquí.
Conecte el IdP, luego haga explícito el límite del workspace
Dominios verificados, una política de inicio de sesión deliberada y el JIT opcional mantienen la configuración SAML centrada en lo que la aplicación ofrece.