Funktion · Enterprise SSO

Konfiguration av Enterprise SAML SSO

Enterprise SSO kopplar en arbetsyta till Microsoft eller en anpassad SAML-identitetsleverantör. Verifiera organisationens domäner, ange IdP-information eller metadata, välj en inloggningsmetod och aktivera eventuell JIT-etablering av användare.

app.amicited.com/settings/workspace/sso
SSO-konfiguration för arbetsyta
Protokoll SAML
Leverantörer Microsoft eller anpassad
Domäner Verifierade per arbetsyta
Etablering Valfri JIT
Detta är SAML-konfiguration för arbetsyta; det omfattar inte SCIM, SOC 2-certifiering eller granskningsloggar.
Domänverifiering
Domän En eller flera
Nonce Verifieringspost
Status Verifierad / väntande
Omfattning Arbetsyta
Verifieringsposter tillhör arbetsytan; en e-postdomän i sig betraktas inte som bevis.
Skapa domängränsen

SSO-domänverifiering

Varje arbetsyta kan ha flera SSO-domänverifieringsposter. Verifieringsflödet registrerar domänen, nonce och verifieringsstatus innan en organisation förlitar sig på den för inloggning.

  • Microsoft och anpassade leverantörsalternativ finns tillgängliga.
  • Domänverifiering är en del av SSO-konfigurationen, inte en global kontoinställning.
  • SSO för arbetsyta är planbegränsat; antag inte att en lägre nivå kan skapa en konfiguration.
Konfigurera identitetsleverantören

SAML-inställningar för identitetsleverantör

Ange IdP-metadata eller SSO-URL, entitets-ID och certifikat, mappa sedan attribut för e-post, förnamn, efternamn och roll efter behov. Valfri JIT-etablering konfigureras med SSO-posten snarare än att antas vid varje SAML-inloggning.

SAML-inställningar
Metadata XML eller fält
IdP SSO-URL / entitet / cert
Attribut E-post, namn, roll
Inloggning Tvinga SAML eller valfri metod
Konfigurationen stöder explicita attribut och val av inloggningsmetod; tillgänglighet styrs av arbetsytebehörigheter och plan.
Explicita undantag
SCIM Annonseras inte
SOC 2 Hävdas inte
Granskningsloggar Hävdas inte
Rollmappning Attributinställning, inte rättighetsanspråk
Använd arbetsyterollbehörigheter för att förstå vad en etablerad medlem kan göra efter att åtkomst beviljats.
Vad denna sida inte lovar

SSO-säkerhetsfunktionsbegränsningar

SSO hanterar inloggning via identitetsleverantör för en arbetsyta. Det är inte ett påstående om katalogsynkronisering, säkerhetscertifiering, granskningsloggsprodukt eller en universell rollpolicy. Dessa skillnader spelar roll när upphandling efterfrågar kontroller som applikationen inte tillhandahåller här.

2leverantörsalternativ: Microsoft eller anpassad SAMLSe arbetsyteroller

Anslut IdP:n och gör arbetsytans gräns tydlig

Verifierade domäner, medveten inloggningspolicy och valfri JIT håller SAML-konfigurationen fokuserad på vad appen levererar.

app.amicited.com/settings/workspace/sso

Redo att konfigurera SAML-inloggning för en arbetsyta?

Free check · 7-day trial · no credit card