Ühekordne sisselogimine (SSO)

Lubage oma meeskonnal sisse logida ettevõtte mandaatidega

Seadista SSO
Pro pakett

Ülevaade

Ühekordne sisselogimine (SSO) võimaldab teie meeskonnaliikmetel logida Asyntaisse sisse, kasutades oma olemasolevaid ettevõtte mandaate identiteedipakkujatelt nagu Okta, Azure AD, Auth0, Google Workspace ja teised.

Eraldi paroolide loomise asemel kasutab teie meeskond sama sisselogimist, mida nad juba kasutavad teiste töörakenduste jaoks - muutes selle turvalisemaks ja lihtsamini hallatavaks.

Kuidas see töötab

  1. Te seadistate SSO - Lisage oma identiteedipakkuja üksikasjad seadetesse
  2. Jagage sisselogimise URL-i - Andke oma meeskonnale unikaalne SSO sisselogimise link
  3. Meeskonnaliikmed logib sisse - Nad klõpsavad lingil ja autendivad oma ettevõtte kontoga
  4. Neist saavad meeskonnaliikmed - Lisatakse automaatselt teie meeskonda konfigureeritud juurdepääsuga
SSO sisselogimine
Kasutaja külastab SSO linki
Suunatakse ettevõtte sisselogimisele
Sisse logitud Asyntaisse

Toetatud identiteedipakkujad

SSO töötab mis tahes pakkujaga, kes toetab OpenID Connecti (OIDC), sealhulgas:

Okta
Azure AD
Auth0
Google Workspace
OneLogin
Mis tahes OIDC pakkuja

SSO seadistamine

SSO seadistamiseks oma organisatsiooni jaoks:

1
Looge rakendus oma IdP-s Oktas/Azure'is/Auth0-s looge uus "Veebirakendus" või "OIDC rakendus"
2
Hankige oma mandaadid Kopeerige oma IdP-st Client ID, Client Secret ja Discovery URL
3
Määrake tagasihelistamise URL Oma IdP-s määrake tagasihelistamise URL-iks: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Lisage pakkuja Asyntais Minge SSO seadetesse ja sisestage oma pakkuja üksikasjad
5
Jagage sisselogimise URL-i Andke oma meeskonnale SSO sisselogimise link: https://asyntai.com/sso/YOUR-SLUG/login/

Konfiguratsiooni väljad

SSO pakkuja lisamisel peate täitma:

Väli Kirjeldus
Pakkuja nimi Sõbralik nimi teie SSO ühenduse jaoks (nt "Acme Corp SSO")
Slug URL-friendly identifier used in the login URL (e.g., "acme-corp")
Discovery URL Teie IdP OIDC discovery lõpp-punkt (lõpeb tavaliselt /.well-known/openid-configuration)
Client ID OAuth Client ID teie identiteedipakkujalt
Client Secret OAuth Client Secret teie identiteedipakkujalt
Lubatud domeenid Piirake juurdepääsu konkreetsete e-posti domeenidega (nt "acme.com"). Jätke tühjaks kõigi lubamiseks.

Domeenipiirangud

Täiendava turvalisuse tagamiseks saate piirata SSO juurdepääsu konkreetsete e-posti domeenidega. Ainult lubatud domeenide e-posti aadressidega kasutajad saavad sisse logida.

Naaide: Kui määrate lubatud domeenideks "acme.com, acme.co.uk", saavad seda SSO ühendust kasutada ainult kasutajad, kelle e-post lõpeb @acme.com või @acme.co.uk.

Meeskonnaliikmete integratsioon

Kui keegi logib SSO kaudu sisse, saab ta automaatselt teie kontoga seotud meeskonnaliikmeks. See integreerub olemasoleva meeskonnaliikmete funktsiooniga.

SSO sisselogimine Kasutaja autendib ettevõtte mandaatidega
Automaatne meeskonnaliige Lisatud teie meeskonda automaatselt
Veebisaidi juurdepääs Juurdepääs määratud veebisaitidele

Automaatse määramise seaded

Seadistage, millise juurdepääsu uued SSO kasutajad saavad automaatselt esmakordsel sisselogimisel:

Seade Kirjeldus
Määra automaatselt kõik veebisaidid Give new SSO users access to all your websites automatically
Valige konkreetsed veebisaidid Valige, millised veebisaidid automaatselt määrata (kui mitte kõik)
Saab juurdepääsu seadistamisele Õigus vaadata ja muuta vestlusroboti seadistust ja konfiguratsiooni
Saab juurdepääsu analüütikale Õigus vaadata vestluste analüütikat ja aruandeid

Vihje: Kui te ei seadista automaatset määramist, näevad SSO kasutajad lehte "Juurdepääsu ootamine", kuni määrate veebisaidid käsitsi jaotises Meeskonnaliikmed.

SSO meeskonnaliikmete haldamine

Pärast SSO kasutajate meeskonnaga liitumist saate neid hallata nagu mis tahes teist meeskonnaliiget:

  • Vaata kõiki meeskonnaliikmeid - Minge jaotisesse Meeskonnaliikmed, et näha kõiki
  • Muutke veebisaidi juurdepääsu - Muutke, millistele veebisaitidele iga liige juurdepääsu saab
  • Uuendage õigusi - Muutke seadistamise ja analüütika õigusi
  • Remove access - Remove team members when they leave

Turvaeelis: Kui keegi lahkub teie ettevõttest ja kaotab juurdepääsu teie identiteedipakkujale, kaotab ta automaatselt võimaluse Asyntaisse SSO kaudu sisse logida - käsitsi eemaldamist pole vaja.

Discovery URL-id pakkuja järgi

Siin on levinud identiteedipakkujate discovery URL-i vormingud:

Azure AD https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0 https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google https://accounts.google.com/.well-known/openid-configuration

Märkus: SSO on saadaval ainult Pro paketil. SSO kasutajad lähevad teie meeskonna kohtade limiidi arvestusse.