Podnikové pracovní plochy mohou zapnout SAML SSO, aby se uživatelé přihlašovali přes podnikový poskytovatel identity (IdP). Nastavení používá Nastavení → Přístup organizace a metadata XML z vašeho IdP odeslané na support — není zde žádná obecná administrační konzole mimo tuto obrazovku.
Postup
- Potvrďte, že je pracovní plocha na úrovni Enterprise, nebo upgradujte z Organization access (verze bez Enterprise zobrazuje Enterprise SSO (SAML) s Okta, Entra nebo Google Workspace).
- Jako vlastník nebo správce otevřete Nastavení → Přístup organizace (iPhone, iPad, Mac nebo web). Zkopírujte Entity ID / Audience, ACS URL a SP metadata URL do SAML aplikace vašeho IdP.
- Odešlete vaše IdP metadata XML na support FabricLoop a uveďte název pracovní plochy. Dokončíme handshake — aplikace zobrazí Stav SSO: Nepřipojeno dokud to neuděláme, pak Připojeno.
- Když je SSO připojeno, noví kolegové, kteří se přihlašují přes SSO, se mohou připojit automaticky.
- Otestujte s pilotním uživatelem dřív, než SSO požadujete pro všechny.
Připojení emailové domény
Stejná obrazovka může umožnit komukoli s odpovídající pracovní e-mailovou adresou připojit se bez pozvánky. Když je SSO připojeno a připojení domény je zapnuté, lidé se mohou přihlásit pomocí kouzelného odkazu bez vašeho IdP. Vypněte připojení domény, pokud by SSO měla být jedinou cestou.
Tipy
- Přístup organizace je také v nastavení webu se stejnými poli jako v nativní aplikaci.
- Provisioning SCIM (Enterprise, přes support) může synchronizovat členství po aktivaci SSO.
- Připravte si postup pro nouzový přístup s vaším IT týmem.
Související články
- Jak funguje provisioning SCIM?
- Jaké jsou role v pracovní ploše?
- Jak pozvu lidi do své pracovní plochy?
- Kde najdu audit logy?
Stále máte problémy?
Kontaktujte nás — pro nastavení IdP uveďte vaše metadata XML a název pracovní plochy. Nebo se podívejte na všechna témata nápovědy.