Робочі простори Enterprise можуть увімкнути SAML SSO, щоб люди могли входити через постачальника ідентичності (IdP) вашої компанії. Налаштування використовує Параметри → Доступ організації плюс metadata XML вашого IdP, надіслані в підтримку — крім цього екрана немає загального адміністративного консолі.
Кроки
- Переконайтеся, що робочий простір перебуває на рівні Enterprise, або оновіть його з Organization access (не-Enterprise показує Enterprise SSO (SAML) з Okta, Entra або Google Workspace).
- Як власник або адміністратор, відкрийте Параметри → Доступ організації (iPhone, iPad, Mac або веб). Скопіюйте Entity ID / Audience, ACS URL і SP metadata URL у SAML-застосунок вашого IdP.
- Надішліть metadata XML вашого IdP до служби підтримки FabricLoop разом із назвою робочого простору. Ми завершимо рукостискання — застосунок показує SSO status: Not connected доки це не буде зроблено, потім Connected.
- Коли SSO підключено, нові члени команди, які входять через SSO, можуть приєднатися автоматично.
- Протестуйте з пілотним користувачем перед тим, як вимагати SSO від усіх.
Приєднання за доменом електронної пошти
Той же екран може дозволити будь-кому з відповідною робочою електронною поштою приєднатися без запрошення. Якщо SSO підключено і приєднання до домену ввімкнено, люди можуть пропустити ваш IdP і увійти за допомогою magic link. Вимкніть приєднання до домена off, якщо SSO повинна бути єдиним способом входу.
Поради
- Доступ до організації також доступний у веб-параметрах з тими ж полями, що й у нативному застосунку.
- Підготовка SCIM (Enterprise, через підтримку) може тримати членство в синхронізації після запуску SSO.
- Зберігайте процедуру break-glass власника з вашою IT-командою.
Пов'язане
- Як працює підготовка SCIM?
- Які ролі робочого простору?
- Як запросити людей до мого робочого простору?
- Де знайти журнали аудиту?
Все ще застрягли?
Зв'яжіться з нами — для налаштування IdP додайте ваш metadata XML і назву робочого простору. Або перегляньте усі теми допомоги.