Kuinka SSO / SAML määritetään?

Enterprise-työtilat voivat kirjautua sisään identiteetintarjoajalla SAML SSO:n kautta.

Päivitetty 2026-08-13

Enterprise-työtilat voivat ottaa käyttöön SAML SSO:n, jotta käyttäjät voivat kirjautua sisään yrityksesi identiteetintarjoajalla (IdP). Määritys käyttää asetuksiin Settings → Organization access sekä IdP:n metadata XML-tiedostoa, joka lähetetään tukeen — muuta yleistä hallintokonsolia kyseisen näytön lisäksi ei ole.

Vaiheet

  1. Varmista, että työtila on Enterprise-tasolla, tai päivitä siitä Organization access -tasolta (non-Enterprise näyttää Enterprise SSO (SAML) -vaihtoehdon Oktalle, Entralle tai Google Workspacelle).
  2. Omistajana tai pääkäyttäjänä avaa Settings → Organization access (iPhone, iPad, Mac tai verkko). Kopioi Entity ID / Audience, ACS URL ja SP metadata URL IdP:n SAML-sovellukseen.
  3. Lähetä IdP metadata XML FabricLoop-tukeen ja sisällytä työtilan nimi. Me suoritamme kättelyn loppuun — sovellus näyttää SSO status: Not connected kunnes se on valmis, sitten Connected.
  4. Kun SSO on yhdistetty, uudet tiiminjäsenet, jotka kirjautuvat sisään SSO:n kautta, voivat liittyä automaattisesti.
  5. Testaa pilottikäyttäjällä ennen kuin vaatii SSO:ta kaikilta.

Sähköpostiosoitteen perusteella liittyminen

Sama näyttö voi sallia kaikille, joilla on vastaava työsähköpostiosoite, liittyä ilman kutsua. Jos SSO on yhdistetty ja domain join on käytössä, käyttäjät voivat ohittaa IdP:n ja kirjautua sisään magic link -linkillä. Kytke domain join pois päältä, jos SSO:n tulee olla ainoa tie sisään.

Vinkit

  • Organization access löytyy myös verkon Settings-osiosta samoilla kentillä kuin natiivi sovellus.
  • SCIM-varaaminen (Enterprise, tuen kautta) voi pitää jäsenyystietoa synkronoituna SSO:n käynnistymisen jälkeen.
  • Pidä break-glass-omistajamenettely IT-tiimisi kanssa.

Liittyvät aiheet

Oletko silti jumissa?

Ota yhteyttä — IdP-määritystä varten sisällytä metadata XML ja työtilan nimi. Tai selaa kaikkia ohjeaiheita.

Tarvitsetko vielä apua? Ota yhteyttä