功能 · 企业SSO

企业SAML SSO设置

企业SSO将工作区连接到Microsoft或自定义SAML身份提供商。验证组织的域名,提供IdP详细信息或元数据,选择登录方式,并可选择启用即时用户供应。

app.amicited.com/settings/workspace/sso
工作区SSO配置
协议 SAML
提供商 Microsoft或自定义
域名 每个工作区已验证
供应 可选的JIT
此为SAML工作区配置;不包含SCIM、SOC 2认证或审计日志。
域名验证
域名 一个或多个
随机数 验证记录
状态 已验证/待处理
范围 工作区
验证记录归属于工作区;单独的电子邮件域名不视为有效证明。
建立域名边界

SSO域名验证

每个工作区可维护多个SSO域名验证记录。验证流程记录域名、随机数和验证状态,随后组织方可将其用于登录行为。

  • 提供Microsoft和自定义提供商选择。
  • 域名验证是SSO设置的一部分,而非全局账户设置。
  • 工作区SSO受套餐限制;请勿假定较低套餐可创建配置。
配置身份提供商

SAML身份提供商设置

设置IdP元数据或SSO URL、实体ID和证书,然后根据需要映射邮箱、名、姓和角色属性。可选的JIT供应通过SSO记录进行配置,而非由每次SAML登录隐式触发。

SAML设置
元数据 XML或字段
IdP SSO URL/实体/证书
属性 邮箱、姓名、角色
登录 强制SAML或任意方式
配置支持显式属性和登录方式选择;可用性取决于工作区权限和套餐。
明确排除项
SCIM 不涉及
SOC 2 不声称
审计日志 不声称
角色映射 属性设置,非权限声明
使用工作区角色权限来了解获得访问权限后,已供应的成员可以执行哪些操作。
本页面不承诺的内容

SSO安全功能限制

SSO服务于工作区的身份提供商登录。它不包含目录同步、安全认证、审计日志产品或通用角色策略。当采购部门询问应用程序在此处未提供的控制项时,这些区别至关重要。

2提供商选择:Microsoft或自定义SAML查看工作区角色

连接IdP,然后明确工作区边界

已验证的域名、审慎的登录策略和可选的JIT,确保SAML配置聚焦于应用程序提供的功能。

app.amicited.com/settings/workspace/sso

准备好配置工作区SAML登录了吗?

Free check · 7-day trial · no credit card