Firemné pracovné plochy môžu aktivovať SAML SSO, aby sa ľudia prihlasovali cez poskytovateľa identity (IdP) vašej spoločnosti. Nastavenie využíva Settings → Organization access plus metadáta XML z vášho IdP odoslané na podporu — nie je k dispozícii žiadna generická admin konzola nad touto obrazovkou.
Kroky
- Potvrďte, že pracovná plocha je na úrovni Enterprise, alebo si upgradnite z Organization access (ne-Enterprise zobrazuje Enterprise SSO (SAML) s Okta, Entra alebo Google Workspace).
- Ako vlastník alebo admin otvorte Settings → Organization access (iPhone, iPad, Mac alebo web). Skopírujte Entity ID / Audience, ACS URL a SP metadata URL do SAML aplikácie vášho IdP.
- Pošlite metadáta XML IdP na podporu FabricLoop a uveďte názov pracovnej plochy. Dokončíme handshake — aplikácia zobrazuje SSO status: Not connected dovtedy, kým nie je hotovo, potom Connected.
- Keď je SSO pripojené, noví kolegovia, ktorí sa prihlásia cez SSO, sa môžu pripojiť automaticky.
- Pred tým, ako budete vyžadovať SSO od všetkých, otestujte s pilotným používateľom.
Pripojenie e-mailovej domény
Tá istá obrazovka môže umožniť komukoľvek s zodpovedajúcou pracovnou e-mailovou adresou pripojiť sa bez pozvánky. Ak je SSO pripojené a je zapnuté pripojenie domény, ľudia môžu obísť vášho IdP a prihlásiť sa pomocou magického odkazu. Vypnite pripojenie domény off, ak má byť SSO jedinou cestou.
Tipy
- Prístup Organization access je k dispozícii aj v nastaveniach webu, s rovnakými poľami ako v natívnej aplikácii.
- Zriaďovanie SCIM (Enterprise, cez podporu) môže udržiavať členstvo v synchronizácii po aktivácii SSO.
- Majte procedúru break-glass vlastníka s vaším IT tímom.
Súvisiace
- Ako funguje zriaďovanie SCIM?
- Aké sú roly pracovnej plochy?
- Ako pozývam ľudí do mojej pracovnej plochy?
- Kde nájdem audit logy?
Stále uviaznutí?
Kontaktujte nás — pre nastavenie IdP uveďte vaše metadáta XML a názov pracovnej plochy. Alebo si prelistujte všetky pomocné články.