Πλάνο Pro
Επισκόπηση
Η Ενιαία Σύνδεση (SSO) επιτρέπει στα μέλη της ομάδας σας να συνδεθούν στο Asyntai χρησιμοποιώντας τα υπάρχοντα εταιρικά τους διαπιστευτήρια από παρόχους ταυτότητας όπως το Okta, το Azure AD, το Auth0, το Google Workspace και άλλα.
Αντί να δημιουργούν ξεχωριστούς κωδικούς πρόσβασης, η ομάδα σας χρησιμοποιεί την ίδια σύνδεση που ήδη χρησιμοποιεί για άλλες εφαρμογές εργασίας - καθιστώντας το πιο ασφαλές και ευκολότερο στη διαχείριση.
Πώς Λειτουργεί
- Ρυθμίζετε το SSO - Προσθέστε τα στοιχεία του παρόχου ταυτότητας στις ρυθμίσεις
- Μοιραστείτε τη διεύθυνση URL σύνδεσης - Δώστε στην ομάδα σας τον μοναδικό σύνδεσμο σύνδεσης SSO
- Τα μέλη της ομάδας συνδέονται - Κάνουν κλικ στον σύνδεσμο και πιστοποιούνται με τον εταιρικό τους λογαριασμό
- Γίνονται μέλη της ομάδας - Προστίθενται αυτόματα στην ομάδα σας με ρυθμισμένη πρόσβαση
Ο χρήστης επισκέπτεται τον σύνδεσμο SSO
Ανακατευθύνεται στη σύνδεση εταιρείας
Υποστηριζόμενοι Πάροχοι Ταυτότητας
Το SSO λειτουργεί με οποιονδήποτε πάροχο που υποστηρίζει OpenID Connect (OIDC), συμπεριλαμβανομένων:
Οποιοσδήποτε Πάροχος OIDC
Ρύθμιση SSO
Για να ρυθμίσετε το SSO για τον οργανισμό σας:
1
Δημιουργήστε μια εφαρμογή στον IdP σας
In Okta/Azure/Auth0, create a new "Web Application" or "OIDC App"
2
Αποκτήστε τα διαπιστευτήριά σας
Copy the Client ID, Client Secret, and Discovery URL from your IdP
3
Ορίστε τη διεύθυνση URL επανάκλησης
Στον IdP σας, ορίστε τη διεύθυνση URL επανάκλησης σε: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Προσθέστε πάροχο στο Asyntai
Μεταβείτε στις Ρυθμίσεις SSO και εισάγετε τα στοιχεία του παρόχου σας
5
Μοιραστείτε τη διεύθυνση URL σύνδεσης
Δώστε στην ομάδα σας τον σύνδεσμο σύνδεσης SSO: https://asyntai.com/sso/YOUR-SLUG/login/
Πεδία Ρύθμισης
Κατά την προσθήκη παρόχου SSO, θα πρέπει να συμπληρώσετε:
Όνομα Παρόχου
Ένα φιλικό όνομα για τη σύνδεση SSO σας (π.χ., «Acme Corp SSO»)
Slug
URL-friendly identifier used in the login URL (e.g., "acme-corp")
URL Ανακάλυψης
Το τελικό σημείο ανακάλυψης OIDC του IdP σας (συνήθως τελειώνει σε /.well-known/openid-configuration)
Client ID
Το OAuth Client ID από τον πάροχο ταυτότητας σας
Client Secret
Το OAuth Client Secret από τον πάροχο ταυτότητας σας
Επιτρεπόμενοι Τομείς
Περιορίστε την πρόσβαση σε συγκεκριμένους τομείς email (π.χ., «acme.com»). Αφήστε κενό για να επιτρέψετε όλους.
Περιορισμοί Τομέα
Για πρόσθετη ασφάλεια, μπορείτε να περιορίσετε την πρόσβαση SSO σε συγκεκριμένους τομείς email. Μόνο χρήστες με διευθύνσεις email από τους επιτρεπόμενους τομείς θα μπορούν να συνδεθούν.
Παράδειγμα: Αν ορίσετε επιτρεπόμενους τομείς «acme.com, acme.co.uk», μόνο χρήστες με emails που τελειώνουν σε @acme.com ή @acme.co.uk μπορούν να χρησιμοποιήσουν αυτή τη σύνδεση SSO.
Ενσωμάτωση Μελών Ομάδας
Όταν κάποιος συνδέεται μέσω SSO, γίνεται αυτόματα μέλος της ομάδας συνδεδεμένο με τον λογαριασμό σας. Αυτό ενσωματώνεται με την υπάρχουσα λειτουργία Μέλη Ομάδας.
Σύνδεση SSO
Ο χρήστης πιστοποιείται με εταιρικά διαπιστευτήρια
Αυτόματο Μέλος Ομάδας
Προστίθεται στην ομάδα σας αυτόματα
Πρόσβαση σε Ιστότοπο
Πρόσβαση σε εκχωρημένους ιστότοπους
Ρυθμίσεις Αυτόματης Εκχώρησης
Ρυθμίστε τι πρόσβαση λαμβάνουν αυτόματα οι νέοι χρήστες SSO όταν συνδέονται για πρώτη φορά:
Αυτόματη εκχώρηση όλων των ιστοτόπων
Give new SSO users access to all your websites automatically
Επιλέξτε συγκεκριμένους ιστότοπους
Επιλέξτε ποιους ιστότοπους να εκχωρείτε αυτόματα (αν όχι όλους)
Δυνατότητα πρόσβασης στη Ρύθμιση
Άδεια προβολής και επεξεργασίας ρύθμισης και διαμόρφωσης chatbot
Δυνατότητα πρόσβασης στα Αναλυτικά
Άδεια προβολής αναλυτικών συνομιλιών και αναφορών
Συμβουλή: Αν δεν ρυθμίσετε την αυτόματη εκχώρηση, οι χρήστες SSO θα βλέπουν μια σελίδα «Αναμονή για Πρόσβαση» έως ότου εκχωρήσετε χειροκίνητα ιστότοπους μέσω Μελών Ομάδας.
Διαχείριση Μελών Ομάδας SSO
Αφού οι χρήστες SSO ενταχθούν στην ομάδα σας, μπορείτε να τους διαχειριστείτε όπως οποιοδήποτε άλλο μέλος ομάδας:
- Προβολή όλων των μελών ομάδας - Μεταβείτε στα Μέλη Ομάδας για να δείτε όλους
- Αλλαγή πρόσβασης ιστοτόπου - Επεξεργαστείτε ποιους ιστότοπους μπορεί να αποκτήσει πρόσβαση κάθε μέλος
- Ενημέρωση δικαιωμάτων - Τροποποιήστε τα δικαιώματα Ρύθμισης και Αναλυτικών
- Αφαίρεση πρόσβασης - Αφαιρέστε μέλη ομάδας όταν φεύγουν
Πλεονέκτημα ασφαλείας: Όταν κάποιος αποχωρεί από την εταιρεία σας και χάνει την πρόσβαση στον Πάροχο Ταυτότητάς σας, χάνει αυτόματα τη δυνατότητα σύνδεσης στο Asyntai μέσω SSO - δεν χρειάζεται χειροκίνητη αφαίρεση.
URLs Ανακάλυψης ανά Πάροχο
Εδώ είναι οι μορφές URL ανακάλυψης για κοινούς παρόχους ταυτότητας:
Azure AD
https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta
https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0
https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google
https://accounts.google.com/.well-known/openid-configuration
Σημείωση: Το SSO διατίθεται αποκλειστικά στο πλάνο Pro. Οι χρήστες SSO υπολογίζονται στο όριο θέσεων ομάδας σας.