Jak skonfigurować SSO / SAML?
Obszary robocze Enterprise mogą logować się za pomocą dostawcy tożsamości poprzez SAML SSO.
Obszary robocze Enterprise mogą włączyć SAML SSO, aby pracownicy logowali się za pomocą dostawcy tożsamości (IdP) firmy. Konfiguracja używa Settings → Organization access oraz metadanych XML dostawcy tożsamości wysłanych do zespołu wsparcia — nie ma generycznego panelu administracyjnego poza tym ekranem.
Kroki
- Upewnij się, że obszar roboczy jest na Enterprise lub uaktualnij z Organization access (inne niż Enterprise pokazuje Enterprise SSO (SAML) z Okta, Entra lub Google Workspace).
- Jako właściciel lub administrator otwórz Settings → Organization access (iPhone, iPad lub Mac). Skopiuj Entity ID / Audience, ACS URL i SP metadata URL do aplikacji SAML dostawcy tożsamości.
- Wyślij swoje metadane XML dostawcy tożsamości do zespołu wsparcia FabricLoop i podaj nazwę obszaru roboczego. Ukończymy uzgadnianie — aplikacja pokazuje SSO status: Not connected aż do tego momentu, a następnie Connected.
- Gdy SSO jest połączone, nowi członkowie zespołu, którzy logują się za pomocą SSO, mogą dołączyć automatycznie.
- Przetestuj z użytkownikiem pilotażowym przed wymaganiem SSO dla wszystkich.
Dołączanie poprzez domenę e-mail
Ten sam ekran może pozwolić każdemu z odpowiadającym biznesowym adresem e-mail dołączyć bez zaproszenia. Jeśli SSO jest połączone i dołączanie do domeny jest włączone, osoby mogą pominąć dostawcę tożsamości i zalogować się za pomocą magicznego linku. Wyłącz dołączanie do domeny off, jeśli SSO powinno być jedyną ścieżką.
Wskazówki
- Organization access nie znajduje się dzisiaj na liście Settings w sieci web — użyj aplikacji natywnej lub skontaktuj się z nami z Twoimi metadanymi XML.
- Obsługę SCIM (Enterprise, poprzez zespół wsparcia) można wykorzystać do synchronizacji członkostwa po aktywowaniu SSO.
- Utrzymuj procedurę właściciela awaryjnego ze swoim zespołem IT.
Powiązane
- Jak działa obsługa SCIM?
- Jakie są role obszaru roboczego?
- Jak zapraszam osoby do mojego obszaru roboczego?
- Gdzie znajdę dzienniki inspekcji?
Nadal utknąłeś?
Skontaktuj się z nami — w przypadku konfiguracji dostawcy tożsamości dołącz metadane XML i nazwę obszaru roboczego. Lub przeglądaj wszystkie tematy pomocy.