Enterprise SSO kopplar en arbetsyta till Microsoft eller en anpassad SAML-identitetsleverantör. Verifiera organisationens domäner, ange IdP-information eller metadata, välj en inloggningsmetod och aktivera eventuell JIT-etablering av användare.
Detta är SAML-konfiguration för arbetsyta; det omfattar inte SCIM, SOC 2-certifiering eller granskningsloggar.
Domänverifiering
DomänEn eller flera
NonceVerifieringspost
StatusVerifierad / väntande
OmfattningArbetsyta
Verifieringsposter tillhör arbetsytan; en e-postdomän i sig betraktas inte som bevis.
Skapa domängränsen
SSO-domänverifiering
Varje arbetsyta kan ha flera SSO-domänverifieringsposter. Verifieringsflödet registrerar domänen, nonce och verifieringsstatus innan en organisation förlitar sig på den för inloggning.
Microsoft och anpassade leverantörsalternativ finns tillgängliga.
Domänverifiering är en del av SSO-konfigurationen, inte en global kontoinställning.
SSO för arbetsyta är planbegränsat; antag inte att en lägre nivå kan skapa en konfiguration.
Konfigurera identitetsleverantören
SAML-inställningar för identitetsleverantör
Ange IdP-metadata eller SSO-URL, entitets-ID och certifikat, mappa sedan attribut för e-post, förnamn, efternamn och roll efter behov. Valfri JIT-etablering konfigureras med SSO-posten snarare än att antas vid varje SAML-inloggning.
SAML-inställningar
MetadataXML eller fält
IdPSSO-URL / entitet / cert
AttributE-post, namn, roll
InloggningTvinga SAML eller valfri metod
Konfigurationen stöder explicita attribut och val av inloggningsmetod; tillgänglighet styrs av arbetsytebehörigheter och plan.
Explicita undantag
SCIMAnnonseras inte
SOC 2Hävdas inte
GranskningsloggarHävdas inte
RollmappningAttributinställning, inte rättighetsanspråk
Använd arbetsyterollbehörigheter för att förstå vad en etablerad medlem kan göra efter att åtkomst beviljats.
Vad denna sida inte lovar
SSO-säkerhetsfunktionsbegränsningar
SSO hanterar inloggning via identitetsleverantör för en arbetsyta. Det är inte ett påstående om katalogsynkronisering, säkerhetscertifiering, granskningsloggsprodukt eller en universell rollpolicy. Dessa skillnader spelar roll när upphandling efterfrågar kontroller som applikationen inte tillhandahåller här.