Feature · Enterprise SSO

Konfiguracja korporacyjnego SAML SSO

Korporacyjne SSO łączy obszar roboczy z Microsoft lub niestandardowym dostawcą tożsamości SAML. Zweryfikuj domeny organizacji, podaj szczegóły IdP lub metadane, wybierz metodę logowania i opcjonalnie włącz provisionowanie użytkowników just-in-time.

app.amicited.com/settings/workspace/sso
Workspace SSO configuration
Protocol SAML
Providers Microsoft or custom
Domains Verified per workspace
Provisioning Optional JIT
This is SAML workspace configuration; it does not claim SCIM, SOC 2 certification or audit logs.
Domain verification
Domain One or more
Nonce Verification record
State Verified / pending
Scope Workspace
Verification records belong to the workspace; an email domain alone is not treated as proof.
Establish the domain boundary

Weryfikacja domeny SSO

Każdy obszar roboczy może utrzymywać wiele rekordów weryfikacji domeny SSO. Proces weryfikacji rejestruje domenę, nonce i stan weryfikacji, zanim organizacja zacznie polegać na niej przy logowaniu.

  • Dostępne są opcje Microsoft i niestandardowego dostawcy.
  • Weryfikacja domeny jest częścią konfiguracji SSO, a nie globalnym ustawieniem konta.
  • SSO obszaru roboczego jest ograniczone planem; nie zakładaj, że niższy poziom może utworzyć konfigurację.
Configure the identity provider

Ustawienia dostawcy tożsamości SAML

Ustaw metadane IdP lub adres URL SSO, identyfikator jednostki i certyfikat, a następnie zmapuj atrybuty e-mail, imienia, nazwiska i roli według potrzeb. Opcjonalne provisionowanie JIT jest konfigurowane razem z rekordem SSO, a nie implikowane przez każde logowanie SAML.

SAML settings
Metadata XML or fields
IdP SSO URL / entity / cert
Attributes Email, name, role
Login Enforce SAML or any method
Configuration supports explicit attributes and a login-method choice; availability is governed by workspace permissions and plan.
Explicit exclusions
SCIM Not advertised
SOC 2 Not claimed
Audit logs Not claimed
Role mapping Attribute setting, not entitlement claim
Use workspace role permissions to understand what a provisioned member can do after access is granted.
What this page does not promise

Ograniczenia funkcji bezpieczeństwa SSO

SSO dotyczy logowania przez dostawcę tożsamości dla obszaru roboczego. Nie stanowi deklaracji synchronizacji katalogów, certyfikacji bezpieczeństwa, produktu dziennika audytu ani uniwersalnej polityki ról. Te rozróżnienia mają znaczenie, gdy dział zakupów pyta o funkcje, których aplikacja tutaj nie udostępnia.

2Opcje dostawcy: Microsoft lub niestandardowy SAMLSee Workspace Roles

Podłącz IdP, a następnie uczyń granice obszaru roboczego wyraźnymi

Zweryfikowane domeny, przemyślana polityka logowania i opcjonalne JIT utrzymują konfigurację SAML skupioną na tym, co aplikacja oferuje.

app.amicited.com/settings/workspace/sso

Gotowy, aby skonfigurować logowanie SAML w obszarze roboczym?

Free check · 7-day trial · no credit card