Hogyan állíthatom be az SSO / SAML-t?
Az Enterprise munkaterületek az identitásszolgáltatón keresztül bejelentkezhetnek az SAML SSO-val.
Az Enterprise munkaterületek engedélyezhetik az SAML SSO-t, hogy a felhasználók a vállalat identitásszolgáltatójával (IdP) jelentkezzenek be. A beállítás a Settings → Organization access és az IdP metaadat XML-jének támogatásnak küldésével történik — az ezen a képernyőn kívül nincsen általános adminisztrációs konzol.
Lépések
- Erősítse meg, hogy a munkaterület Enterprise szintű, vagy frissítsen az Organization access szintről (non-Enterprise verzió megjeleníti az Enterprise SSO (SAML) lehetőséget az Okta, Entra vagy Google Workspace-szel).
- Tulajdonosként vagy adminisztrátorként nyissa meg a Settings → Organization access lehetőséget (iPhone, iPad vagy Mac). Másolja az Entity ID / Audience, ACS URL és SP metadata URL értékeket az IdP SAML alkalmazásába.
- Küldje el az IdP metaadat XML-jét a FabricLoop támogatásnak, és adja meg a munkaterület nevét. Befejezzük a handshake-t — az alkalmazás megjeleníti az SSO status: Not connected (nem csatlakoztatva) állapotot, amíg ez nem történik meg, majd Connected (csatlakoztatva).
- Ha az SSO csatlakoztatva van, az új csapattagok, akik SSO-val jelentkeznek be, automatikusan csatlakozhatnak.
- A teljes csapat számára való megkövetelés előtt teszteljen egy próbavásárló felhasználóval.
E-mail tartomány csatlakoztatása
Ugyanez a képernyő lehetővé teheti, hogy a megfelelő munkahelyi e-mailcímmel rendelkező bárki csatlakozzon meghívás nélkül. Ha az SSO csatlakoztatva van és a tartomány csatlakoztatása be van kapcsolva, az emberek kihagyhatják az IdP-t, és varázslatos hivatkozással jelentkezhetnek be. Kapcsolja ki a tartomány csatlakoztatása funkciót, ha az SSO az egyedüli bejelentkezési mód legyen.
Tippek
- Az Organization access jelenleg nem szerepel a webes Settings listában — használja a natív alkalmazást, vagy lépjen kapcsolatba velünk a metaadat XML-jével.
- A SCIM kiépítés (Enterprise, támogatáson keresztül) szinkronban tarthatja a tagságot az SSO-s bejelentkezés után.
- Tartson fenn egy break-glass tulajdonos eljárást az IT csapatával.
Kapcsolódó
- Hogyan működik a SCIM kiépítés?
- Mik a munkaterület szerepkörei?
- Hogyan hívhatok meg embereket a munkaterületre?
- Hol találom az audit naplókat?
Még mindig elakadt?
Lépjen kapcsolatba velünk — az IdP beállításához csatolja a metaadat XML-jét és a munkaterület nevét. Vagy tekintse meg az összes súgótémát.