Korporacyjne SSO łączy obszar roboczy z Microsoft lub niestandardowym dostawcą tożsamości SAML. Zweryfikuj domeny organizacji, podaj szczegóły IdP lub metadane, wybierz metodę logowania i opcjonalnie włącz provisionowanie użytkowników just-in-time.
This is SAML workspace configuration; it does not claim SCIM, SOC 2 certification or audit logs.
Domain verification
DomainOne or more
NonceVerification record
StateVerified / pending
ScopeWorkspace
Verification records belong to the workspace; an email domain alone is not treated as proof.
Establish the domain boundary
Weryfikacja domeny SSO
Każdy obszar roboczy może utrzymywać wiele rekordów weryfikacji domeny SSO. Proces weryfikacji rejestruje domenę, nonce i stan weryfikacji, zanim organizacja zacznie polegać na niej przy logowaniu.
Dostępne są opcje Microsoft i niestandardowego dostawcy.
Weryfikacja domeny jest częścią konfiguracji SSO, a nie globalnym ustawieniem konta.
SSO obszaru roboczego jest ograniczone planem; nie zakładaj, że niższy poziom może utworzyć konfigurację.
Configure the identity provider
Ustawienia dostawcy tożsamości SAML
Ustaw metadane IdP lub adres URL SSO, identyfikator jednostki i certyfikat, a następnie zmapuj atrybuty e-mail, imienia, nazwiska i roli według potrzeb. Opcjonalne provisionowanie JIT jest konfigurowane razem z rekordem SSO, a nie implikowane przez każde logowanie SAML.
SAML settings
MetadataXML or fields
IdPSSO URL / entity / cert
AttributesEmail, name, role
LoginEnforce SAML or any method
Configuration supports explicit attributes and a login-method choice; availability is governed by workspace permissions and plan.
Explicit exclusions
SCIMNot advertised
SOC 2Not claimed
Audit logsNot claimed
Role mappingAttribute setting, not entitlement claim
Use workspace role permissions to understand what a provisioned member can do after access is granted.
What this page does not promise
Ograniczenia funkcji bezpieczeństwa SSO
SSO dotyczy logowania przez dostawcę tożsamości dla obszaru roboczego. Nie stanowi deklaracji synchronizacji katalogów, certyfikacji bezpieczeństwa, produktu dziennika audytu ani uniwersalnej polityki ról. Te rozróżnienia mają znaczenie, gdy dział zakupów pyta o funkcje, których aplikacja tutaj nie udostępnia.