Poslovni radni prostori mogu omogućiti SAML SSO kako bi se korisnici prijavili s davateljem identiteta vaše tvrtke (IdP). Postavljanje koristi Settings → Organization access te XML metapodatke vašeg IdP-a koje trebate poslati support timu — nije dostupna generička admin konzola izvan tog zaslona.
Koraci
- Potvrdite da je radni prostor na razini Enterprise, ili napravite nadogradnju s Organization access razine (ako nije Enterprise, vidjet ćete Enterprise SSO (SAML) s Okta, Entra ili Google Workspace opcijama).
- Kao vlasnik ili administrator, otvorite Settings → Organization access (iPhone, iPad, Mac ili web). Kopirajte Entity ID / Audience, ACS URL i SP metadata URL u SAML aplikaciju vašeg IdP-a.
- Pošaljite IdP metadata XML na FabricLoop support i navedite naziv radnog prostora. Mi dovršavamo rukovanje — aplikacija prikazuje SSO status: Not connected dok se to ne završi, zatim Connected.
- Kada je SSO povezan, novi članovi tima koji se prijave putem SSO mogu se automatski pridružiti.
- Testirajte s pilot korisnikom prije nego što SSO zahtijevate za sve.
Spajanje po domeni e-pošte
Isti zaslon može omogućiti svakome s odgovarajućom poslovnom e-poštom da se pridruži bez poziva. Ako je SSO povezan i spajanje po domeni je uključeno, korisnici mogu preskočiti vaš IdP i prijaviti se s magic linkom. Isključite spajanje po domeni ako SSO trebao biti jedina mogućnost pristupa.
Savjeti
- Organization access je dostupan i u web Settings, s istim poljima kao u nativnoj aplikaciji.
- SCIM provisioning (Enterprise, preko support tima) može održavati sinhronizaciju članstva nakon što je SSO aktivno.
- Zadržite break-glass proceduru za vlasnika zajedno s vašim IT timom.
Povezano
- Kako SCIM provisioning funkcionira?
- Koji su uloge u radnom prostoru?
- Kako pozivam ljude u svoj radni prostor?
- Gdje pronalazim audit zapise?
Još uvijek ste zaglavili?
Kontaktirajte nas — za IdP postavljanje, uključite vaš metadata XML i naziv radnog prostora. Ili pregledajte sve teme pomoći.