Pro pakett
Ülevaade
Ühekordne sisselogimine (SSO) võimaldab teie meeskonnaliikmetel logida Asyntaisse sisse, kasutades oma olemasolevaid ettevõtte mandaate identiteedipakkujatelt nagu Okta, Azure AD, Auth0, Google Workspace ja teised.
Eraldi paroolide loomise asemel kasutab teie meeskond sama sisselogimist, mida nad juba kasutavad teiste töörakenduste jaoks - muutes selle turvalisemaks ja lihtsamini hallatavaks.
Kuidas see töötab
- Te seadistate SSO - Lisage oma identiteedipakkuja üksikasjad seadetesse
- Jagage sisselogimise URL-i - Andke oma meeskonnale unikaalne SSO sisselogimise link
- Meeskonnaliikmed logib sisse - Nad klõpsavad lingil ja autendivad oma ettevõtte kontoga
- Neist saavad meeskonnaliikmed - Lisatakse automaatselt teie meeskonda konfigureeritud juurdepääsuga
Kasutaja külastab SSO linki
Suunatakse ettevõtte sisselogimisele
Toetatud identiteedipakkujad
SSO töötab mis tahes pakkujaga, kes toetab OpenID Connecti (OIDC), sealhulgas:
SSO seadistamine
SSO seadistamiseks oma organisatsiooni jaoks:
1
Looge rakendus oma IdP-s
Oktas/Azure'is/Auth0-s looge uus "Veebirakendus" või "OIDC rakendus"
2
Hankige oma mandaadid
Kopeerige oma IdP-st Client ID, Client Secret ja Discovery URL
3
Määrake tagasihelistamise URL
Oma IdP-s määrake tagasihelistamise URL-iks: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Lisage pakkuja Asyntais
Minge SSO seadetesse ja sisestage oma pakkuja üksikasjad
5
Jagage sisselogimise URL-i
Andke oma meeskonnale SSO sisselogimise link: https://asyntai.com/sso/YOUR-SLUG/login/
Konfiguratsiooni väljad
SSO pakkuja lisamisel peate täitma:
Pakkuja nimi
Sõbralik nimi teie SSO ühenduse jaoks (nt "Acme Corp SSO")
Slug
URL-friendly identifier used in the login URL (e.g., "acme-corp")
Discovery URL
Teie IdP OIDC discovery lõpp-punkt (lõpeb tavaliselt /.well-known/openid-configuration)
Client ID
OAuth Client ID teie identiteedipakkujalt
Client Secret
OAuth Client Secret teie identiteedipakkujalt
Lubatud domeenid
Piirake juurdepääsu konkreetsete e-posti domeenidega (nt "acme.com"). Jätke tühjaks kõigi lubamiseks.
Domeenipiirangud
Täiendava turvalisuse tagamiseks saate piirata SSO juurdepääsu konkreetsete e-posti domeenidega. Ainult lubatud domeenide e-posti aadressidega kasutajad saavad sisse logida.
Naaide: Kui määrate lubatud domeenideks "acme.com, acme.co.uk", saavad seda SSO ühendust kasutada ainult kasutajad, kelle e-post lõpeb @acme.com või @acme.co.uk.
Meeskonnaliikmete integratsioon
Kui keegi logib SSO kaudu sisse, saab ta automaatselt teie kontoga seotud meeskonnaliikmeks. See integreerub olemasoleva meeskonnaliikmete funktsiooniga.
SSO sisselogimine
Kasutaja autendib ettevõtte mandaatidega
Automaatne meeskonnaliige
Lisatud teie meeskonda automaatselt
Veebisaidi juurdepääs
Juurdepääs määratud veebisaitidele
Automaatse määramise seaded
Seadistage, millise juurdepääsu uued SSO kasutajad saavad automaatselt esmakordsel sisselogimisel:
Määra automaatselt kõik veebisaidid
Give new SSO users access to all your websites automatically
Valige konkreetsed veebisaidid
Valige, millised veebisaidid automaatselt määrata (kui mitte kõik)
Saab juurdepääsu seadistamisele
Õigus vaadata ja muuta vestlusroboti seadistust ja konfiguratsiooni
Saab juurdepääsu analüütikale
Õigus vaadata vestluste analüütikat ja aruandeid
Vihje: Kui te ei seadista automaatset määramist, näevad SSO kasutajad lehte "Juurdepääsu ootamine", kuni määrate veebisaidid käsitsi jaotises Meeskonnaliikmed.
SSO meeskonnaliikmete haldamine
Pärast SSO kasutajate meeskonnaga liitumist saate neid hallata nagu mis tahes teist meeskonnaliiget:
- Vaata kõiki meeskonnaliikmeid - Minge jaotisesse Meeskonnaliikmed, et näha kõiki
- Muutke veebisaidi juurdepääsu - Muutke, millistele veebisaitidele iga liige juurdepääsu saab
- Uuendage õigusi - Muutke seadistamise ja analüütika õigusi
- Remove access - Remove team members when they leave
Turvaeelis: Kui keegi lahkub teie ettevõttest ja kaotab juurdepääsu teie identiteedipakkujale, kaotab ta automaatselt võimaluse Asyntaisse SSO kaudu sisse logida - käsitsi eemaldamist pole vaja.
Discovery URL-id pakkuja järgi
Siin on levinud identiteedipakkujate discovery URL-i vormingud:
Azure AD
https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta
https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0
https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google
https://accounts.google.com/.well-known/openid-configuration
Märkus: SSO on saadaval ainult Pro paketil. SSO kasutajad lähevad teie meeskonna kohtade limiidi arvestusse.