Funksjon · Enterprise SSO

Oppsett av Enterprise SAML SSO

Enterprise SSO kobler et arbeidsområde til Microsoft eller en tilpasset SAML-identitetsleverandør. Bekreft organisasjonens domener, oppgi IdP-detaljer eller metadata, velg en påloggingsmetode, og aktiver eventuelt JIT-klargjøring av brukere.

app.amicited.com/settings/workspace/sso
SSO-konfigurasjon for arbeidsområde
Protokoll SAML
Leverandører Microsoft eller tilpasset
Domener Bekreftet per arbeidsområde
Klargjøring Valgfri JIT
Dette er SAML-arbeidsområdekonfigurasjon; det hevder ikke SCIM, SOC 2-sertifisering eller revisjonslogger.
Domeinbekreftelse
Domene Ett eller flere
Nonce Bekreftelsespost
Status Bekreftet / venter
Omfang Arbeidsområde
Bekreftelsesposter tilhører arbeidsområdet; et e-postdomene alene regnes ikke som bevis.
Etabler domenegrensen

SSO-domeinbekreftelse

Hvert arbeidsområde kan ha flere SSO-domeinbekreftelsesposter. Bekreftelsesflyten registrerer domenet, nonce og bekreftelsesstatus før en organisasjon stoler på det for påloggingsatferd.

  • Microsoft og tilpasset leverandørvalg er tilgjengelig.
  • Domeinbekreftelse er en del av SSO-oppsettet, ikke en global kontoinnstilling.
  • SSO for arbeidsområde er begrenset av abonnement; ikke anta at et lavere nivå kan opprette en konfigurasjon.
Konfigurer identitetsleverandøren

SAML-innstillinger for identitetsleverandør

Angi IdP-metadata eller SSO-URL, entitets-ID og sertifikat, og kartlegg deretter e-post, fornavn, etternavn og rolleattributter etter behov. Valgfri JIT-klargjøring konfigureres sammen med SSO-posten, ikke implisitt ved hver SAML-pålogging.

SAML-innstillinger
Metadata XML eller felt
IdP SSO-URL / entitet / sertifikat
Attributter E-post, navn, rolle
Pålogging Tving SAML eller valgfri metode
Konfigurasjon støtter eksplisitte attributter og et valg av påloggingsmetode; tilgjengelighet styres av arbeidsområdets tillatelser og abonnement.
Eksplisitte unntak
SCIM Ikke annonsert
SOC 2 Ikke hevdet
Revisjonslogger Ikke hevdet
Rollekartlegging Attributtinnstilling, ikke rettighetskrav
Bruk arbeidsområderolle-tillatelser for å forstå hva et klargjort medlem kan gjøre etter at tilgang er gitt.
Hva denne siden ikke lover

SSO-sikkerhetsfunksjonsbegrensninger

SSO håndterer pålogging via identitetsleverandør for et arbeidsområde. Det er ikke et krav om katalogsynkronisering, sikkerhetssertifisering, revisjonsloggprodukt eller en universell rollepolicy. Disse skillene har betydning når innkjøp spør etter kontroller applikasjonen ikke tilbyr her.

2leverandørvalg: Microsoft eller tilpasset SAMLSe arbeidsområderoller

Koble til IdP-en, og gjør deretter arbeidsområdegrensen tydelig

Bekreftede domener, bevisst påloggingspolicy og valgfri JIT holder SAML-konfigurasjonen fokusert på det applikasjonen leverer.

app.amicited.com/settings/workspace/sso

Klar til å konfigurere SAML-pålogging for et arbeidsområde?

Free check · 7-day trial · no credit card