Funcionalidade · SSO Empresarial

Configuração de SSO SAML Empresarial

O SSO Empresarial conecta um workspace à Microsoft ou a um provedor de identidade SAML personalizado. Verifique os domínios da organização, forneça detalhes ou metadados do IdP, escolha um método de login e, opcionalmente, ative o provisionamento just-in-time de usuários.

app.amicited.com/settings/workspace/sso
Configuração de SSO do workspace
Protocolo SAML
Provedores Microsoft ou personalizado
Domínios Verificados por workspace
Provisionamento JIT opcional
Esta é a configuração SAML do workspace; não inclui SCIM, certificação SOC 2 ou logs de auditoria.
Verificação de domínio
Domínio Um ou mais
Nonce Registro de verificação
Estado Verificado / pendente
Escopo Workspace
Os registros de verificação pertencem ao workspace; um domínio de e-mail por si só não é tratado como comprovação.
Estabeleça o limite do domínio

Verificação de Domínio SSO

Cada workspace pode manter vários registros de verificação de domínio SSO. O fluxo de verificação registra o domínio, o nonce e o estado de verificação antes que uma organização dependa dele para o comportamento de login.

  • As opções Microsoft e provedor personalizado estão disponíveis.
  • A verificação de domínio faz parte da configuração de SSO, não de uma configuração global da conta.
  • O SSO do workspace depende do plano contratado; não assuma que um nível inferior pode criar uma configuração.
Configure o provedor de identidade

Configurações do Provedor de Identidade SAML

Defina os metadados do IdP ou a URL SSO, o ID da entidade e o certificado, e mapeie os atributos de e-mail, nome, sobrenome e função conforme necessário. O provisionamento JIT opcional é configurado com o registro SSO, em vez de ser implícito em cada login SAML.

Configurações SAML
Metadados XML ou campos
IdP URL SSO / entidade / certificado
Atributos E-mail, nome, função
Login Impor SAML ou qualquer método
A configuração oferece suporte a atributos explícitos e à escolha do método de login; a disponibilidade é regida pelas permissões do workspace e pelo plano contratado.
Exclusões explícitas
SCIM Não anunciado
SOC 2 Não declarado
Logs de auditoria Não declarados
Mapeamento de funções Definição de atributo, não declaração de direito
Use as permissões de função do workspace para entender o que um membro provisionado pode fazer após obter acesso.
O que esta página não promete

Limites dos Recursos de Segurança SSO

O SSO trata do login do provedor de identidade para um workspace. Não se trata de uma declaração de sincronização de diretórios, certificação de segurança, produto de log de auditoria ou política universal de funções. Essas distinções são importantes quando o setor de compras pergunta por controles que o aplicativo não expõe aqui.

2opções de provedor: Microsoft ou SAML personalizadoVer Funções do Workspace

Conecte o IdP e torne o limite do workspace explícito

Domínios verificados, política de login deliberada e JIT opcional mantêm a configuração SAML focada no que o aplicativo oferece.

app.amicited.com/settings/workspace/sso

Pronto para configurar um login SAML do workspace?

Free check · 7-day trial · no credit card