Enterprise SSO collega un workspace a Microsoft o a un provider di identità SAML personalizzato. Verifica i domini dell’organizzazione, fornisci i dettagli o i metadati dell’IdP, scegli un metodo di accesso e attiva opzionalmente il provisioning just-in-time degli utenti.
Questa è la configurazione SAML del workspace; non include SCIM, certificazione SOC 2 o log di audit.
Verifica del dominio
DominioUno o più
NonceRecord di verifica
StatoVerificato / in attesa
AmbitoWorkspace
I record di verifica appartengono al workspace; un dominio email da solo non è considerato una prova.
Definisci il confine del dominio
Verifica del Dominio SSO
Ogni workspace può mantenere più record di verifica del dominio SSO. Il flusso di verifica registra il dominio, il nonce e lo stato di verifica prima che un’organizzazione vi faccia affidamento per il comportamento di accesso.
Sono disponibili le scelte per provider Microsoft e personalizzato.
La verifica del dominio fa parte della configurazione SSO, non un’impostazione globale dell’account.
Il SSO del workspace è limitato in base al piano; non presupporre che un livello inferiore possa creare una configurazione.
Configura il provider di identità
Impostazioni del Provider di Identità SAML
Imposta i metadati dell’IdP oppure l’URL SSO, l’ID entità e il certificato, quindi mappa gli attributi di email, nome, cognome e ruolo come necessario. Il provisioning JIT opzionale viene configurato con il record SSO anziché essere implicito in ogni accesso SAML.
Impostazioni SAML
MetadatiXML o campi
IdPURL SSO / entità / certificato
AttributiEmail, nome, ruolo
AccessoImponi SAML o qualsiasi metodo
La configurazione supporta attributi espliciti e una scelta del metodo di accesso; la disponibilità è regolata dalle autorizzazioni del workspace e dal piano.
Esclusioni esplicite
SCIMNon pubblicizzato
SOC 2Non dichiarato
Log di auditNon dichiarati
Mappatura ruoliImpostazione attributi, non rivendicazione di autorizzazione
Utilizza le autorizzazioni dei ruoli del workspace per capire cosa un membro con provisioning può fare dopo aver ottenuto l'accesso.
Cosa questa pagina non promette
Limiti delle Funzionalità di Sicurezza SSO
SSO gestisce l’accesso tramite provider di identità per un workspace. Non costituisce una dichiarazione di sincronizzazione directory, certificazione di sicurezza, prodotto per log di audit o policy di ruoli universale. Queste distinzioni sono importanti quando l’ufficio acquisti richiede controlli che l’applicazione non espone qui.
Pronto a configurare un accesso SAML per il workspace?
Free check · 7-day trial · no credit card
Consenso Cookie Usiamo i cookie per migliorare la tua esperienza di navigazione e analizzare il nostro traffico. Privacy Policy.
Impostazioni Cookie
Cookie Necessari
Questi cookie sono necessari per il funzionamento del sito web e non possono essere disabilitati.
Cookie Analitici
Questi cookie ci aiutano a capire come i visitatori interagiscono con il nostro sito web.
Cookie di Marketing
Questi cookie vengono utilizzati per misurare l'efficacia delle nostre campagne pubblicitarie e per supportare pubblicità pertinente su piattaforme di terze parti.
Cookie Funzionali
Questi cookie vengono utilizzati per ricordare le tue preferenze e migliorare la tua esperienza.