Feature · Enterprise SSO

Enterprise SAML SSO-configuratie

Enterprise SSO verbindt een werkruimte met Microsoft of een aangepaste SAML-identityprovider. Verifieer de domeinen van de organisatie, lever IdP-gegevens of -metadata, kies een aanmeldmethode en schakel optioneel just-in-time-gebruikersprovisioning in.

app.amicited.com/settings/workspace/sso
SSO-configuratie werkruimte
Protocol SAML
Providers Microsoft of aangepast
Domeinen Geverifieerd per werkruimte
Provisioning Optionele JIT
Dit is SAML-werkruimteconfiguratie; het omvat geen SCIM, SOC 2-certificering of auditlogs.
Domeinverificatie
Domein Een of meer
Nonce Verificatierecord
Status Geverifieerd / in behandeling
Bereik Werkruimte
Verificatierecords behoren tot de werkruimte; een e-maildomein alleen wordt niet als bewijs beschouwd.
Stel de domeingrens vast

SSO-domeinverificatie

Elke werkruimte kan meerdere SSO-domeinverificatierecords bijhouden. De verificatiestroom registreert het domein, de nonce en de verificatiestatus voordat een organisatie erop vertrouwt voor aanmeldgedrag.

  • Microsoft- en aangepaste providerkeuzes zijn beschikbaar.
  • Domeinverificatie maakt deel uit van de SSO-configuratie, niet van een wereldwijde accountinstelling.
  • Werkruimte-SSO is afhankelijk van het abonnementsplan; ga er niet van uit dat een lager niveau een configuratie kan aanmaken.
Configureer de identityprovider

SAML-identityproviderinstellingen

Stel IdP-metadata of de SSO-URL, entiteit-ID en het certificaat in en wijs vervolgens indien nodig e-mail-, voornaam-, achternaam- en rolattributen toe. Optionele JIT-provisioning wordt geconfigureerd met het SSO-record, niet geïmpliceerd door elke SAML-aanmelding.

SAML-instellingen
Metadata XML of velden
IdP SSO-URL / entiteit / cert
Attributen E-mail, naam, rol
Aanmelden Forceer SAML of elke methode
Configuratie ondersteunt expliciete attributen en een keuze voor aanmeldmethode; beschikbaarheid wordt bepaald door werkruimtemachtigingen en het abonnementsplan.
Expliciete uitsluitingen
SCIM Niet geadverteerd
SOC 2 Niet geclaimd
Auditlogs Niet geclaimd
Roltoewijzing Attribuutinstelling, geen entitlement-claim
Gebruik werkruimterolmachtigingen om te begrijpen wat een ingerichte gebruiker kan doen nadat toegang is verleend.
Wat deze pagina niet belooft

SSO-beveiligingsfunctiebeperkingen

SSO richt zich op aanmelding via een identityprovider voor een werkruimte. Het is geen claim van directorysynchronisatie, beveiligingscertificering, auditlogproduct of een universeel rolbeleid. Die nuances zijn van belang wanneer inkoop vraagt om controles die de applicatie hier niet biedt.

2providerkeuzes: Microsoft of aangepaste SAMLBekijk werkruimterollen

Verbind de IdP en maak de werkruimtegrens expliciet

Geverifieerde domeinen, een doordacht aanmeldbeleid en optionele JIT houden de SAML-configuratie gericht op wat de app biedt.

app.amicited.com/settings/workspace/sso

Klaar om een werkruimte-SAML-aanmelding te configureren?

Free check · 7-day trial · no credit card