Funcție · SSO Enterprise

Configurare SAML SSO Enterprise

SSO Enterprise conectează un workspace la Microsoft sau la un furnizor de identitate SAML particular. Verifică domeniile organizației, oferă detalii sau metadate IdP, alege o metodă de autentificare și activează opțional provisioning-ul just-in-time al utilizatorilor.

app.amicited.com/settings/workspace/sso
Configurare SSO workspace
Protocol SAML
Furnizori Microsoft sau particular
Domenii Verificate per workspace
Provisionare JIT opțional
Aceasta este configurarea SAML a workspace-ului; nu include SCIM, certificare SOC 2 sau jurnale de audit.
Verificare domeniu
Domeniu Unul sau mai multe
Nonce Înregistrare de verificare
Stare Verificat / în așteptare
Domeniu Workspace
Înregistrările de verificare aparțin workspace-ului; un simplu domeniu de e-mail nu este considerat dovadă.
Stabilește limita domeniului

Verificare domeniu SSO

Fiecare workspace poate menține multiple înregistrări de verificare a domeniului SSO. Fluxul de verificare înregistrează domeniul, nonce-ul și starea verificării înainte ca o organizație să se bazeze pe acesta pentru comportamentul de autentificare.

  • Sunt disponibile opțiunile Microsoft și furnizor particular.
  • Verificarea domeniului face parte din configurarea SSO, nu este o setare globală a contului.
  • SSO-ul workspace-ului este limitat în funcție de plan; nu presupune că un nivel inferior poate crea o configurație.
Configurează furnizorul de identitate

Setări furnizor de identitate SAML

Setează metadatele IdP sau URL-ul SSO, ID-ul entității și certificatul, apoi mapează atributele de e-mail, prenume, nume și rol după cum este necesar. Provisionarea JIT opțională este configurată împreună cu înregistrarea SSO, nu este implicată de fiecare autentificare SAML.

Setări SAML
Metadate XML sau câmpuri
IdP URL SSO / entitate / certificat
Atribute E-mail, nume, rol
Autentificare Aplică SAML sau orice metodă
Configurarea suportă atribute explicite și o alegere a metodei de autentificare; disponibilitatea este guvernată de permisiunile workspace-ului și de plan.
Excluderi explicite
SCIM Neanunțat
SOC 2 Nerevendicat
Jurnale de audit Nerevendicate
Atribuire rol Setare atribut, nu revendicare de drept
Folosește permisiunile rolurilor workspace-ului pentru a înțelege ce poate face un membru provisionat după ce i se acordă acces.
Ce nu promite această pagină

Limite ale funcțiilor de securitate SSO

SSO se ocupă de autentificarea prin furnizorul de identitate pentru un workspace. Nu reprezintă o revendicare de sincronizare a directorului, certificare de securitate, produs de jurnal de audit sau o politică universală de roluri. Aceste distincții contează atunci când departamentul de achiziții solicită controale pe care aplicația nu le expune aici.

2opțiuni furnizor: Microsoft sau SAML particularVezi rolurile workspace-ului

Conectează IdP-ul, apoi explicitază limita workspace-ului

Domeniile verificate, politica de autentificare deliberată și JIT-ul opțional mențin configurația SAML concentrată pe ceea ce oferă aplicația.

app.amicited.com/settings/workspace/sso

Pregătit să configurezi o autentificare SAML pentru workspace?

Free check · 7-day trial · no credit card