Fonctionnalité · SSO d'entreprise

Configuration SAML SSO d’entreprise

Le SSO d’entreprise connecte un espace de travail à Microsoft ou à un fournisseur d’identité SAML personnalisé. Vérifiez les domaines de l’organisation, fournissez les détails ou métadonnées du fournisseur d’identité, choisissez une méthode de connexion et activez optionnellement le provisionnement juste-à-temps des utilisateurs.

app.amicited.com/settings/workspace/sso
Configuration SSO de l'espace de travail
Protocole SAML
Fournisseurs Microsoft ou personnalisé
Domaines Vérifiés par espace de travail
Provisionnement JIT optionnel
Il s'agit de la configuration SAML de l'espace de travail ; elle n'inclut pas SCIM, la certification SOC 2 ni les journaux d'audit.
Vérification de domaine
Domaine Un ou plusieurs
Nonce Enregistrement de vérification
État Vérifié / en attente
Portée Espace de travail
Les enregistrements de vérification appartiennent à l'espace de travail ; un domaine de messagerie seul n'est pas considéré comme une preuve.
Établir la limite du domaine

Vérification du domaine SSO

Chaque espace de travail peut conserver plusieurs enregistrements de vérification de domaine SSO. Le flux de vérification enregistre le domaine, le nonce et l’état de vérification avant qu’une organisation ne l’utilise pour la connexion.

  • Les choix de fournisseur Microsoft et personnalisé sont disponibles.
  • La vérification de domaine fait partie de la configuration SSO, pas d’un paramètre global du compte.
  • Le SSO de l’espace de travail est limité par le plan ; ne supposez pas qu’un niveau inférieur peut créer une configuration.
Configurer le fournisseur d'identité

Paramètres du fournisseur d’identité SAML

Définissez les métadonnées du fournisseur d’identité ou l’URL SSO, l’ID d’entité et le certificat, puis mappez les attributs d’e-mail, prénom, nom et rôle selon les besoins. Le provisionnement JIT optionnel est configuré avec l’enregistrement SSO plutôt qu’impliqué par chaque connexion SAML.

Paramètres SAML
Métadonnées XML ou champs
IdP URL SSO / entité / certificat
Attributs E-mail, nom, rôle
Connexion Appliquer SAML ou toute méthode
La configuration prend en charge les attributs explicites et un choix de méthode de connexion ; la disponibilité est régie par les permissions de l'espace de travail et le plan.
Exclusions explicites
SCIM Non annoncé
SOC 2 Non revendiqué
Journaux d'audit Non revendiqués
Mappage des rôles Attribut, pas de revendication de droit
Utilisez les permissions de rôle de l'espace de travail pour comprendre ce qu'un membre provisionné peut faire après avoir obtenu l'accès.
Ce que cette page ne promet pas

Limites des fonctionnalités de sécurité SSO

Le SSO gère la connexion via le fournisseur d’identité pour un espace de travail. Il ne constitue pas une revendication de synchronisation d’annuaire, de certification de sécurité, de produit de journal d’audit ou de politique de rôle universelle. Ces distinctions importent lorsque les achats demandent des contrôles que l’application n’expose pas ici.

2choix de fournisseur : Microsoft ou SAML personnaliséVoir les rôles de l'espace de travail

Connectez le fournisseur d’identité, puis rendez explicite la limite de l’espace de travail

Les domaines vérifiés, une politique de connexion délibérée et le JIT optionnel maintiennent la configuration SAML concentrée sur ce que l’application propose.

app.amicited.com/settings/workspace/sso

Prêt à configurer une connexion SAML pour votre espace de travail ?

Free check · 7-day trial · no credit card