Funzione · SSO Aziendale

Configurazione SAML SSO Enterprise

Enterprise SSO collega un workspace a Microsoft o a un provider di identità SAML personalizzato. Verifica i domini dell’organizzazione, fornisci i dettagli o i metadati dell’IdP, scegli un metodo di accesso e attiva opzionalmente il provisioning just-in-time degli utenti.

app.amicited.com/settings/workspace/sso
Configurazione SSO del workspace
Protocollo SAML
Provider Microsoft o personalizzato
Domini Verificati per workspace
Provisioning JIT opzionale
Questa è la configurazione SAML del workspace; non include SCIM, certificazione SOC 2 o log di audit.
Verifica del dominio
Dominio Uno o più
Nonce Record di verifica
Stato Verificato / in attesa
Ambito Workspace
I record di verifica appartengono al workspace; un dominio email da solo non è considerato una prova.
Definisci il confine del dominio

Verifica del Dominio SSO

Ogni workspace può mantenere più record di verifica del dominio SSO. Il flusso di verifica registra il dominio, il nonce e lo stato di verifica prima che un’organizzazione vi faccia affidamento per il comportamento di accesso.

  • Sono disponibili le scelte per provider Microsoft e personalizzato.
  • La verifica del dominio fa parte della configurazione SSO, non un’impostazione globale dell’account.
  • Il SSO del workspace è limitato in base al piano; non presupporre che un livello inferiore possa creare una configurazione.
Configura il provider di identità

Impostazioni del Provider di Identità SAML

Imposta i metadati dell’IdP oppure l’URL SSO, l’ID entità e il certificato, quindi mappa gli attributi di email, nome, cognome e ruolo come necessario. Il provisioning JIT opzionale viene configurato con il record SSO anziché essere implicito in ogni accesso SAML.

Impostazioni SAML
Metadati XML o campi
IdP URL SSO / entità / certificato
Attributi Email, nome, ruolo
Accesso Imponi SAML o qualsiasi metodo
La configurazione supporta attributi espliciti e una scelta del metodo di accesso; la disponibilità è regolata dalle autorizzazioni del workspace e dal piano.
Esclusioni esplicite
SCIM Non pubblicizzato
SOC 2 Non dichiarato
Log di audit Non dichiarati
Mappatura ruoli Impostazione attributi, non rivendicazione di autorizzazione
Utilizza le autorizzazioni dei ruoli del workspace per capire cosa un membro con provisioning può fare dopo aver ottenuto l'accesso.
Cosa questa pagina non promette

Limiti delle Funzionalità di Sicurezza SSO

SSO gestisce l’accesso tramite provider di identità per un workspace. Non costituisce una dichiarazione di sincronizzazione directory, certificazione di sicurezza, prodotto per log di audit o policy di ruoli universale. Queste distinzioni sono importanti quando l’ufficio acquisti richiede controlli che l’applicazione non espone qui.

2scelte del provider: Microsoft o SAML personalizzatoVedi i Ruoli del Workspace

Collega l’IdP, poi rendi esplicito il confine del workspace

Domini verificati, policy di accesso deliberata e JIT opzionale mantengono la configurazione SAML focalizzata su ciò che l’app offre.

app.amicited.com/settings/workspace/sso

Pronto a configurare un accesso SAML per il workspace?

Free check · 7-day trial · no credit card