Hvordan setter jeg opp SSO / SAML?
Enterprise-arbeidsområder kan logge inn med identitetsleverandøren din via SAML SSO.
Enterprise-arbeidsområder kan aktivere SAML SSO slik at personer logger inn med bedriftens identitetsleverandør (IdP). Oppsettet bruker Innstillinger → Organisasjonstilgang pluss IdP-metadata-XML sendt til support — det finnes ingen generisk administrasjonskonsoll utover denne skjermen.
Trinn
- Bekreft at arbeidsområdet er på Enterprise, eller oppgrader fra Organisasjonstilgang (ikke-Enterprise viser Enterprise SSO (SAML) med Okta, Entra eller Google Workspace).
- Som eier eller administrator åpner du Innstillinger → Organisasjonstilgang (iPhone, iPad eller Mac). Kopier Entity ID / Audience, ACS URL og SP metadata URL til IdPs SAML-app.
- Send IdP-metadata-XML til FabricLoop-support og inkluder arbeidsområdenavnet. Vi fullfører handshaken — appen viser SSO-status: Ikke tilkoblet til det er gjort, deretter Tilkoblet.
- Når SSO er tilkoblet, kan nye lagmedlemmer som logger inn med SSO bli med automatisk.
- Test med en pilotbruker før du krever SSO for alle.
E-postdomenetilknytning
Den samme skjermen kan tillate at alle med en samsvarende jobbe-e-post blir med uten invitasjon. Hvis SSO er tilkoblet og domenetilknytning er på, kan personer hoppe over IdPen og logge inn med en magisk lenke. Slå domenetilknytning av hvis SSO skal være den eneste veien inn.
Tips
- Organisasjonstilgang er ikke i nettinnstillingslisten i dag — bruk den opprinnelige appen eller kontakt oss med metadata-XML.
- SCIM-provisjonering (Enterprise, via support) kan holde medlemskapet synkronisert etter at SSO er live.
- Behold en break-glass-eierprosedyre med IT-teamet ditt.
Relatert
- Hvordan fungerer SCIM-provisjonering?
- Hva er arbeidsområderollene?
- Hvordan inviterer jeg personer til arbeidsområdet mitt?
- Hvor finner jeg revisjonssporring?
Fortsatt fast?
Kontakt oss — for IdP-oppsett, inkluder metadata-XML og arbeidsområdenavn. Eller bla gjennom alle hjelpeemner.