Ako nastavím SSO / SAML?

Firemné pracovné plochy sa môžu prihlásiť cez vášho poskytovateľa identity pomocou SAML SSO.

Aktualizované 2026-08-13

Firemné pracovné plochy môžu aktivovať SAML SSO, aby sa ľudia prihlasovali cez poskytovateľa identity (IdP) vašej spoločnosti. Nastavenie využíva Settings → Organization access plus metadáta XML z vášho IdP odoslané na podporu — nie je k dispozícii žiadna generická admin konzola nad touto obrazovkou.

Kroky

  1. Potvrďte, že pracovná plocha je na úrovni Enterprise, alebo si upgradnite z Organization access (ne-Enterprise zobrazuje Enterprise SSO (SAML) s Okta, Entra alebo Google Workspace).
  2. Ako vlastník alebo admin otvorte Settings → Organization access (iPhone, iPad, Mac alebo web). Skopírujte Entity ID / Audience, ACS URL a SP metadata URL do SAML aplikácie vášho IdP.
  3. Pošlite metadáta XML IdP na podporu FabricLoop a uveďte názov pracovnej plochy. Dokončíme handshake — aplikácia zobrazuje SSO status: Not connected dovtedy, kým nie je hotovo, potom Connected.
  4. Keď je SSO pripojené, noví kolegovia, ktorí sa prihlásia cez SSO, sa môžu pripojiť automaticky.
  5. Pred tým, ako budete vyžadovať SSO od všetkých, otestujte s pilotným používateľom.

Pripojenie e-mailovej domény

Tá istá obrazovka môže umožniť komukoľvek s zodpovedajúcou pracovnou e-mailovou adresou pripojiť sa bez pozvánky. Ak je SSO pripojené a je zapnuté pripojenie domény, ľudia môžu obísť vášho IdP a prihlásiť sa pomocou magického odkazu. Vypnite pripojenie domény off, ak má byť SSO jedinou cestou.

Tipy

  • Prístup Organization access je k dispozícii aj v nastaveniach webu, s rovnakými poľami ako v natívnej aplikácii.
  • Zriaďovanie SCIM (Enterprise, cez podporu) môže udržiavať členstvo v synchronizácii po aktivácii SSO.
  • Majte procedúru break-glass vlastníka s vaším IT tímom.

Súvisiace

Stále uviaznutí?

Kontaktujte nás — pre nastavenie IdP uveďte vaše metadáta XML a názov pracovnej plochy. Alebo si prelistujte všetky pomocné články.

Stále potrebujete pomoc? Kontaktujte nás