כיצד אני מגדיר SSO / SAML?
סביבות עבודה בחברות יכולות להתחבר דרך ספק הזהות שלך ב-SAML SSO.
עודכן 2026-08-13
סביבות עבודה בחברות יכולות להפעיל SAML SSO כדי שאנשים יתחברו דרך ספק הזהות של החברה שלך (IdP). ההתקנה משתמשת ב-Settings → Organization access בתוספת קובץ metadata XML של ה-IdP שלך שנשלח לתמיכה — אין קונסול ממשי מעבר לאותה מסך.
שלבים
- אשר שסביבת העבודה נמצאת ב-Enterprise, או שדרג מ-Organization access (לא-Enterprise מציג Enterprise SSO (SAML) עם Okta, Entra, או Google Workspace).
- כבעליך או מנהל, פתח את Settings → Organization access (iPhone, iPad, או Mac). העתק את Entity ID / Audience, ACS URL, ו-SP metadata URL לאפליקציית SAML של ה-IdP שלך.
- שלח את IdP metadata XML לתמיכה של FabricLoop וציין את שם סביבת העבודה. אנחנו משלימים את הטיפול — האפליקציה תציג SSO status: Not connected עד שזה יושלם, ואז Connected.
- כאשר SSO מחובר, חברי צוות חדשים שמתחברים דרך SSO יכולים להצטרף באופן אוטומטי.
- בדוק עם משתמש pilot לפני שאתה דורש SSO לכולם.
הצטרפות לפי דומיין אימייל
אותו מסך יכול להרשות לכל אחד עם אימייל עבודה תואם להצטרף ללא הזמנה. אם SSO מחובר וגם domain join פעיל, אנשים יכולים לדלג על ה-IdP שלך ולהתחבר דרך קישור קסום. כבה את domain join אם SSO צריך להיות הדרך היחידה פנימה.
טיפים
- Organization access אינו ברשימת ההגדרות באינטרנט כיום — השתמש באפליקציית המקורית או צור קשר עם קובץ metadata XML שלך.
- SCIM provisioning (Enterprise, דרך תמיכה) יכול לשמור על תיאום החברות לאחר שה-SSO פעיל.
- שמור על הליך break-glass owner עם צוות ה-IT שלך.
קשור
- כיצד פועל SCIM provisioning?
- מהם תפקידי סביבת העבודה?
- כיצד אני מזמין אנשים לסביבת העבודה שלי?
- איפה אני מוצא יומני ביקורת?
עדיין תקוע?
צור קשר — עבור התקנת IdP, כלול את קובץ metadata XML והשם של סביבת העבודה שלך. או עיין ב-כל נושאי העזרה.