Firemné SSO pripája pracovný priestor k Microsoft alebo vlastnému SAML poskytovateľovi identity. Overte domény organizácie, poskytnite podrobnosti alebo metadáta IdP, vyberte spôsob prihlásenia a voliteľne zapnite just-in-time poskytovanie používateľských účtov.
Toto je konfigurácia SAML pre pracovný priestor; nezahŕňa SCIM, certifikáciu SOC 2 ani audítorské záznamy.
Overenie domény
DoménaJedna alebo viac
NonceOverovací záznam
StavOverené / čaká sa
RozsahPracovný priestor
Overovacie záznamy patria pracovnému priestoru; samotná e-mailová doména sa nepovažuje za dôkaz.
Stanovenie hranice domény
Overenie domény SSO
Každý pracovný priestor môže spravovať viacero záznamov o overení domény SSO. Proces overenia zaznamenáva doménu, nonce a stav overenia predtým, než sa naň organizácia spoľahne pri prihlasovaní.
Na výber sú možnosti Microsoft a vlastného poskytovateľa.
Overenie domény je súčasťou nastavenia SSO, nie globálneho nastavenia účtu.
SSO pre pracovný priestor je viazané na plán; nepredpokladajte, že nižšia úroveň môže vytvoriť konfiguráciu.
Konfigurácia poskytovateľa identity
Nastavenia poskytovateľa SAML identity
Nastavte metadáta IdP alebo SSO URL, ID entity a certifikát, potom podľa potreby namapujte atribúty e-mailu, krstného mena, priezviska a roly. Voliteľné JIT poskytovanie sa konfiguruje pomocou záznamu SSO, nie je implicitné pri každom prihlásení SAML.
Nastavenia SAML
MetadátaXML alebo polia
IdPSSO URL / entita / cert
AtribútyE-mail, meno, rola
PrihlásenieVynútiť SAML alebo ľubovoľnú metódu
Konfigurácia podporuje explicitné atribúty a výber spôsobu prihlásenia; dostupnosť je riadená oprávneniami pracovného priestoru a plánom.
Explicitné vylúčenia
SCIMNeinzeruje sa
SOC 2Nenárokuje sa
Audítorské záznamyNenárokujú sa
Mapovanie rolíNastavenie atribútu, nie nárok na oprávnenie
Použite oprávnenia rolí pracovného priestoru na pochopenie toho, čo môže poskytnutý člen robiť po udelení prístupu.
Čo táto stránka nesľubuje
Obmedzenia bezpečnostných funkcií SSO
SSO rieši prihlásenie prostredníctvom poskytovateľa identity pre pracovný priestor. Nejde o nárok na synchronizáciu adresárov, bezpečnostnú certifikáciu, produkt audítorských záznamov ani univerzálnu politiku rolí. Tieto rozdiely sú dôležité, keď obstarávanie požaduje kontroly, ktoré aplikácia tu neponúka.