Enterprise SSO kobler et arbeidsområde til Microsoft eller en tilpasset SAML-identitetsleverandør. Bekreft organisasjonens domener, oppgi IdP-detaljer eller metadata, velg en påloggingsmetode, og aktiver eventuelt JIT-klargjøring av brukere.
Dette er SAML-arbeidsområdekonfigurasjon; det hevder ikke SCIM, SOC 2-sertifisering eller revisjonslogger.
Domeinbekreftelse
DomeneEtt eller flere
NonceBekreftelsespost
StatusBekreftet / venter
OmfangArbeidsområde
Bekreftelsesposter tilhører arbeidsområdet; et e-postdomene alene regnes ikke som bevis.
Etabler domenegrensen
SSO-domeinbekreftelse
Hvert arbeidsområde kan ha flere SSO-domeinbekreftelsesposter. Bekreftelsesflyten registrerer domenet, nonce og bekreftelsesstatus før en organisasjon stoler på det for påloggingsatferd.
Microsoft og tilpasset leverandørvalg er tilgjengelig.
Domeinbekreftelse er en del av SSO-oppsettet, ikke en global kontoinnstilling.
SSO for arbeidsområde er begrenset av abonnement; ikke anta at et lavere nivå kan opprette en konfigurasjon.
Konfigurer identitetsleverandøren
SAML-innstillinger for identitetsleverandør
Angi IdP-metadata eller SSO-URL, entitets-ID og sertifikat, og kartlegg deretter e-post, fornavn, etternavn og rolleattributter etter behov. Valgfri JIT-klargjøring konfigureres sammen med SSO-posten, ikke implisitt ved hver SAML-pålogging.
SAML-innstillinger
MetadataXML eller felt
IdPSSO-URL / entitet / sertifikat
AttributterE-post, navn, rolle
PåloggingTving SAML eller valgfri metode
Konfigurasjon støtter eksplisitte attributter og et valg av påloggingsmetode; tilgjengelighet styres av arbeidsområdets tillatelser og abonnement.
Eksplisitte unntak
SCIMIkke annonsert
SOC 2Ikke hevdet
RevisjonsloggerIkke hevdet
RollekartleggingAttributtinnstilling, ikke rettighetskrav
Bruk arbeidsområderolle-tillatelser for å forstå hva et klargjort medlem kan gjøre etter at tilgang er gitt.
Hva denne siden ikke lover
SSO-sikkerhetsfunksjonsbegrensninger
SSO håndterer pålogging via identitetsleverandør for et arbeidsområde. Det er ikke et krav om katalogsynkronisering, sikkerhetssertifisering, revisjonsloggprodukt eller en universell rollepolicy. Disse skillene har betydning når innkjøp spør etter kontroller applikasjonen ikke tilbyr her.