Pro pakett
Ülevaade
Ühekordne sisselogimine (SSO) võimaldab teie meeskonnaliikmetel logida Asyntaisse sisse, kasutades oma olemasolevaid ettevõtte mandaate identiteedipakkujatelt nagu Okta, Azure AD, Auth0, Google Workspace ja teised.
Eraldi paroolide loomise asemel kasutab teie meeskond sama sisselogimist, mida nad juba kasutavad teiste töörakenduste jaoks - muutes selle turvalisemaks ja lihtsamini hallatavaks.
Kuidas see töötab
- Te seadistate SSO - Lisage oma identiteedipakkuja üksikasjad seadetesse
- Jagage sisselogimise URL-i - Andke oma meeskonnale unikaalne SSO sisselogimise link
- Meeskonnaliikmed logivad sisse - Nad klõpsavad lingil ja autendivad oma ettevõtte kontoga
- Neist saavad meeskonnaliikmed - Lisatakse automaatselt teie meeskonda konfigureeritud juurdepääsuga
Kasutaja külastab SSO linki
Suunatakse ettevõtte sisselogimisele
Toetatud identiteedipakkujad
SSO töötab mis tahes pakkujaga, kes toetab OpenID Connecti (OIDC), sealhulgas:
SSO seadistamine
SSO seadistamiseks oma organisatsiooni jaoks:
1
Looge rakendus oma IdP-s
Oktas/Azure'is/Auth0-s looge uus "Veebirakendus" või "OIDC rakendus"
2
Hankige oma mandaadid
Kopeerige kliendi ID, kliendi saladus ja avastamise URL oma identiteedipakkujalt
3
Määrake tagasihelistamise URL
Oma IdP-s määrake tagasihelistamise URL-iks: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Lisage pakkuja Asyntais
Minge SSO seadetesse ja sisestage oma pakkuja üksikasjad
5
Jagage sisselogimise URL-i
Andke oma meeskonnale SSO sisselogimise link: https://asyntai.com/sso/YOUR-SLUG/login/
Konfiguratsiooni väljad
SSO pakkuja lisamisel peate täitma:
Pakkuja nimi
Sõbralik nimi teie SSO ühenduse jaoks (nt "Acme Corp SSO")
Slug
URL-sõbralik identifikaator, mida kasutatakse sisselogimise URL-is (nt "acme-corp")
Discovery URL
Teie IdP OIDC discovery lõpp-punkt (lõpeb tavaliselt /.well-known/openid-configuration)
Client ID
OAuth kliendi ID teie identiteedipakkujalt
Client Secret
OAuth kliendi saladus teie identiteedipakkujalt
Lubatud domeenid
Piirake juurdepääsu konkreetsete e-posti domeenidega (nt "acme.com"). Jätke tühjaks kõigi lubamiseks.
Domeenipiirangud
Täiendava turvalisuse tagamiseks saate piirata SSO juurdepääsu konkreetsete e-posti domeenidega. Ainult lubatud domeenide e-posti aadressidega kasutajad saavad sisse logida.
Näide: Kui määrate lubatud domeenideks "acme.com, acme.co.uk", saavad seda SSO ühendust kasutada ainult kasutajad, kelle e-post lõpeb @acme.com või @acme.co.uk.
Meeskonnaliikme integratsioon
Kui keegi logib SSO kaudu sisse, saab ta automaatselt teie kontoga seotud meeskonnaliikmeks. See integreerub olemasoleva meeskonnaliikmete funktsiooniga.
SSO sisselogimine
Kasutaja autendib ettevõtte mandaatidega
Automaatne meeskonnaliige
Lisatud teie meeskonda automaatselt
Veebisaidi juurdepääs
Juurdepääs määratud veebisaitidele
Automaatse määramise seaded
Seadistage, millise juurdepääsu uued SSO kasutajad saavad automaatselt esmakordsel sisselogimisel:
Määra automaatselt kõik veebisaidid
Andke uutele SSO kasutajatele automaatselt juurdepääs kõigile oma veebisaitidele
Valige konkreetsed veebisaidid
Valige, millised veebisaidid automaatselt määrata (kui mitte kõik)
Saab juurdepääsu seadistamisele
Õigus vaadata ja muuta juturoboti seadistust ja konfiguratsiooni
Saab juurdepääsu analüütikale
Õigus vaadata vestluste analüütikat ja aruandeid
Vihje: Kui te ei seadista automaatset määramist, näevad SSO kasutajad lehte "Juurdepääsu ootamine", kuni määrate veebisaidid käsitsi jaotises Meeskonnaliikmed.
SSO meeskonnaliikmete haldamine
Pärast SSO kasutajate meeskonnaga liitumist saate neid hallata nagu mis tahes teist meeskonnaliiget:
- Vaata kõiki meeskonnaliikmeid - Minge jaotisesse Meeskonnaliikmed, et näha kõiki
- Muutke veebisaidi juurdepääsu - Muutke, millistele veebisaitidele iga liige juurdepääsu saab
- Uuendage õigusi - Muutke seadistamise ja analüütika õigusi
- Eemaldage juurdepääs - Eemaldage meeskonnaliikmed, kui nad lahkuvad
Turvaeelis: Kui keegi lahkub teie ettevõttest ja kaotab juurdepääsu teie identiteedipakkujale, kaotab ta automaatselt võimaluse Asyntaisse SSO kaudu sisse logida - käsitsi eemaldamist pole vaja.
Discovery URL-id pakkuja järgi
Siin on levinumate identiteedipakkujate avastamise URL-i vormingud:
Azure AD
https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta
https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0
https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google
https://accounts.google.com/.well-known/openid-configuration
Märkus: SSO on saadaval ainult Pro paketil. SSO kasutajad lähevad teie meeskonna kohtade limiidi arvestusse.