Enterprise SSO verbindt een werkruimte met Microsoft of een aangepaste SAML-identityprovider. Verifieer de domeinen van de organisatie, lever IdP-gegevens of -metadata, kies een aanmeldmethode en schakel optioneel just-in-time-gebruikersprovisioning in.
Dit is SAML-werkruimteconfiguratie; het omvat geen SCIM, SOC 2-certificering of auditlogs.
Domeinverificatie
DomeinEen of meer
NonceVerificatierecord
StatusGeverifieerd / in behandeling
BereikWerkruimte
Verificatierecords behoren tot de werkruimte; een e-maildomein alleen wordt niet als bewijs beschouwd.
Stel de domeingrens vast
SSO-domeinverificatie
Elke werkruimte kan meerdere SSO-domeinverificatierecords bijhouden. De verificatiestroom registreert het domein, de nonce en de verificatiestatus voordat een organisatie erop vertrouwt voor aanmeldgedrag.
Microsoft- en aangepaste providerkeuzes zijn beschikbaar.
Domeinverificatie maakt deel uit van de SSO-configuratie, niet van een wereldwijde accountinstelling.
Werkruimte-SSO is afhankelijk van het abonnementsplan; ga er niet van uit dat een lager niveau een configuratie kan aanmaken.
Configureer de identityprovider
SAML-identityproviderinstellingen
Stel IdP-metadata of de SSO-URL, entiteit-ID en het certificaat in en wijs vervolgens indien nodig e-mail-, voornaam-, achternaam- en rolattributen toe. Optionele JIT-provisioning wordt geconfigureerd met het SSO-record, niet geïmpliceerd door elke SAML-aanmelding.
SAML-instellingen
MetadataXML of velden
IdPSSO-URL / entiteit / cert
AttributenE-mail, naam, rol
AanmeldenForceer SAML of elke methode
Configuratie ondersteunt expliciete attributen en een keuze voor aanmeldmethode; beschikbaarheid wordt bepaald door werkruimtemachtigingen en het abonnementsplan.
Expliciete uitsluitingen
SCIMNiet geadverteerd
SOC 2Niet geclaimd
AuditlogsNiet geclaimd
RoltoewijzingAttribuutinstelling, geen entitlement-claim
Gebruik werkruimterolmachtigingen om te begrijpen wat een ingerichte gebruiker kan doen nadat toegang is verleend.
Wat deze pagina niet belooft
SSO-beveiligingsfunctiebeperkingen
SSO richt zich op aanmelding via een identityprovider voor een werkruimte. Het is geen claim van directorysynchronisatie, beveiligingscertificering, auditlogproduct of een universeel rolbeleid. Die nuances zijn van belang wanneer inkoop vraagt om controles die de applicatie hier niet biedt.
Klaar om een werkruimte-SAML-aanmelding te configureren?
Free check · 7-day trial · no credit card
Cookie Toestemming We gebruiken cookies om uw browse-ervaring te verbeteren en ons verkeer te analyseren. Privacybeleid.
Cookie Instellingen
Noodzakelijke Cookies
Deze cookies zijn vereist voor de werking van de website en kunnen niet worden uitgeschakeld.
Analytische Cookies
Deze cookies helpen ons te begrijpen hoe bezoekers onze website gebruiken.
Marketingcookies
Deze cookies worden gebruikt om de effectiviteit van onze advertentiecampagnes te meten en relevante advertenties op platforms van derden te ondersteunen.
Functionele Cookies
Deze cookies worden gebruikt om uw voorkeuren te onthouden en uw ervaring te verbeteren.