Enterprise-työtilat voivat ottaa käyttöön SAML SSO:n, jotta käyttäjät voivat kirjautua sisään yrityksesi identiteetintarjoajalla (IdP). Määritys käyttää asetuksiin Settings → Organization access sekä IdP:n metadata XML-tiedostoa, joka lähetetään tukeen — muuta yleistä hallintokonsolia kyseisen näytön lisäksi ei ole.
Vaiheet
- Varmista, että työtila on Enterprise-tasolla, tai päivitä siitä Organization access -tasolta (non-Enterprise näyttää Enterprise SSO (SAML) -vaihtoehdon Oktalle, Entralle tai Google Workspacelle).
- Omistajana tai pääkäyttäjänä avaa Settings → Organization access (iPhone, iPad, Mac tai verkko). Kopioi Entity ID / Audience, ACS URL ja SP metadata URL IdP:n SAML-sovellukseen.
- Lähetä IdP metadata XML FabricLoop-tukeen ja sisällytä työtilan nimi. Me suoritamme kättelyn loppuun — sovellus näyttää SSO status: Not connected kunnes se on valmis, sitten Connected.
- Kun SSO on yhdistetty, uudet tiiminjäsenet, jotka kirjautuvat sisään SSO:n kautta, voivat liittyä automaattisesti.
- Testaa pilottikäyttäjällä ennen kuin vaatii SSO:ta kaikilta.
Sähköpostiosoitteen perusteella liittyminen
Sama näyttö voi sallia kaikille, joilla on vastaava työsähköpostiosoite, liittyä ilman kutsua. Jos SSO on yhdistetty ja domain join on käytössä, käyttäjät voivat ohittaa IdP:n ja kirjautua sisään magic link -linkillä. Kytke domain join pois päältä, jos SSO:n tulee olla ainoa tie sisään.
Vinkit
- Organization access löytyy myös verkon Settings-osiosta samoilla kentillä kuin natiivi sovellus.
- SCIM-varaaminen (Enterprise, tuen kautta) voi pitää jäsenyystietoa synkronoituna SSO:n käynnistymisen jälkeen.
- Pidä break-glass-omistajamenettely IT-tiimisi kanssa.
Liittyvät aiheet
- Kuinka SCIM-varaaminen toimii?
- Mitkä ovat työtilan roolit?
- Kuinka kutsun ihmisiä työtilaani?
- Mistä löydän auditointilokit?
Oletko silti jumissa?
Ota yhteyttä — IdP-määritystä varten sisällytä metadata XML ja työtilan nimi. Tai selaa kaikkia ohjeaiheita.