Funkcia · Firemné SSO

Nastavenie firemného SAML SSO

Firemné SSO pripája pracovný priestor k Microsoft alebo vlastnému SAML poskytovateľovi identity. Overte domény organizácie, poskytnite podrobnosti alebo metadáta IdP, vyberte spôsob prihlásenia a voliteľne zapnite just-in-time poskytovanie používateľských účtov.

app.amicited.com/settings/workspace/sso
Konfigurácia SSO pre pracovný priestor
Protokol SAML
Poskytovatelia Microsoft alebo vlastný
Domény Overené pre pracovný priestor
Poskytovanie Voliteľný JIT
Toto je konfigurácia SAML pre pracovný priestor; nezahŕňa SCIM, certifikáciu SOC 2 ani audítorské záznamy.
Overenie domény
Doména Jedna alebo viac
Nonce Overovací záznam
Stav Overené / čaká sa
Rozsah Pracovný priestor
Overovacie záznamy patria pracovnému priestoru; samotná e-mailová doména sa nepovažuje za dôkaz.
Stanovenie hranice domény

Overenie domény SSO

Každý pracovný priestor môže spravovať viacero záznamov o overení domény SSO. Proces overenia zaznamenáva doménu, nonce a stav overenia predtým, než sa naň organizácia spoľahne pri prihlasovaní.

  • Na výber sú možnosti Microsoft a vlastného poskytovateľa.
  • Overenie domény je súčasťou nastavenia SSO, nie globálneho nastavenia účtu.
  • SSO pre pracovný priestor je viazané na plán; nepredpokladajte, že nižšia úroveň môže vytvoriť konfiguráciu.
Konfigurácia poskytovateľa identity

Nastavenia poskytovateľa SAML identity

Nastavte metadáta IdP alebo SSO URL, ID entity a certifikát, potom podľa potreby namapujte atribúty e-mailu, krstného mena, priezviska a roly. Voliteľné JIT poskytovanie sa konfiguruje pomocou záznamu SSO, nie je implicitné pri každom prihlásení SAML.

Nastavenia SAML
Metadáta XML alebo polia
IdP SSO URL / entita / cert
Atribúty E-mail, meno, rola
Prihlásenie Vynútiť SAML alebo ľubovoľnú metódu
Konfigurácia podporuje explicitné atribúty a výber spôsobu prihlásenia; dostupnosť je riadená oprávneniami pracovného priestoru a plánom.
Explicitné vylúčenia
SCIM Neinzeruje sa
SOC 2 Nenárokuje sa
Audítorské záznamy Nenárokujú sa
Mapovanie rolí Nastavenie atribútu, nie nárok na oprávnenie
Použite oprávnenia rolí pracovného priestoru na pochopenie toho, čo môže poskytnutý člen robiť po udelení prístupu.
Čo táto stránka nesľubuje

Obmedzenia bezpečnostných funkcií SSO

SSO rieši prihlásenie prostredníctvom poskytovateľa identity pre pracovný priestor. Nejde o nárok na synchronizáciu adresárov, bezpečnostnú certifikáciu, produkt audítorských záznamov ani univerzálnu politiku rolí. Tieto rozdiely sú dôležité, keď obstarávanie požaduje kontroly, ktoré aplikácia tu neponúka.

2možnosti poskytovateľa: Microsoft alebo vlastné SAMLPozrite si roly pracovného priestoru

Pripojte IdP a potom explicitne stanovte hranicu pracovného priestoru

Overené domény, premyslená politika prihlásenia a voliteľný JIT udržiavajú konfiguráciu SAML zameranú na to, čo aplikácia ponúka.

app.amicited.com/settings/workspace/sso

Ste pripravení nakonfigurovať prihlásenie SAML pre pracovný priestor?

Free check · 7-day trial · no credit card