SSO Enterprise conectează un workspace la Microsoft sau la un furnizor de identitate SAML particular. Verifică domeniile organizației, oferă detalii sau metadate IdP, alege o metodă de autentificare și activează opțional provisioning-ul just-in-time al utilizatorilor.
Aceasta este configurarea SAML a workspace-ului; nu include SCIM, certificare SOC 2 sau jurnale de audit.
Verificare domeniu
DomeniuUnul sau mai multe
NonceÎnregistrare de verificare
StareVerificat / în așteptare
DomeniuWorkspace
Înregistrările de verificare aparțin workspace-ului; un simplu domeniu de e-mail nu este considerat dovadă.
Stabilește limita domeniului
Verificare domeniu SSO
Fiecare workspace poate menține multiple înregistrări de verificare a domeniului SSO. Fluxul de verificare înregistrează domeniul, nonce-ul și starea verificării înainte ca o organizație să se bazeze pe acesta pentru comportamentul de autentificare.
Sunt disponibile opțiunile Microsoft și furnizor particular.
Verificarea domeniului face parte din configurarea SSO, nu este o setare globală a contului.
SSO-ul workspace-ului este limitat în funcție de plan; nu presupune că un nivel inferior poate crea o configurație.
Configurează furnizorul de identitate
Setări furnizor de identitate SAML
Setează metadatele IdP sau URL-ul SSO, ID-ul entității și certificatul, apoi mapează atributele de e-mail, prenume, nume și rol după cum este necesar. Provisionarea JIT opțională este configurată împreună cu înregistrarea SSO, nu este implicată de fiecare autentificare SAML.
Setări SAML
MetadateXML sau câmpuri
IdPURL SSO / entitate / certificat
AtributeE-mail, nume, rol
AutentificareAplică SAML sau orice metodă
Configurarea suportă atribute explicite și o alegere a metodei de autentificare; disponibilitatea este guvernată de permisiunile workspace-ului și de plan.
Excluderi explicite
SCIMNeanunțat
SOC 2Nerevendicat
Jurnale de auditNerevendicate
Atribuire rolSetare atribut, nu revendicare de drept
Folosește permisiunile rolurilor workspace-ului pentru a înțelege ce poate face un membru provisionat după ce i se acordă acces.
Ce nu promite această pagină
Limite ale funcțiilor de securitate SSO
SSO se ocupă de autentificarea prin furnizorul de identitate pentru un workspace. Nu reprezintă o revendicare de sincronizare a directorului, certificare de securitate, produs de jurnal de audit sau o politică universală de roluri. Aceste distincții contează atunci când departamentul de achiziții solicită controale pe care aplicația nu le expune aici.
Pregătit să configurezi o autentificare SAML pentru workspace?
Free check · 7-day trial · no credit card
Consimțământ Cookie Folosim cookie-uri pentru a vă îmbunătăți experiența de navigare și a analiza traficul nostru. Politica de Confidențialitate.
Setări Cookie
Cookie-uri necesare
Aceste cookie-uri sunt necesare pentru funcționarea site-ului și nu pot fi dezactivate.
Cookie-uri de analiză
Aceste cookie-uri ne ajută să înțelegem cum interacționează vizitatorii cu site-ul nostru.
Cookie-uri de marketing
Aceste cookie-uri sunt folosite pentru a măsura eficiența campaniilor noastre publicitare și pentru a susține publicitate relevantă pe platforme terțe.
Cookie-uri funcționale
Aceste cookie-uri sunt folosite pentru a vă reține preferințele și a vă îmbunătăți experiența.