Pro-tilaus
Yleiskatsaus
Kertakirjautuminen (SSO) antaa tiimisi jäsenille mahdollisuuden kirjautua Asyntaihin käyttämällä olemassa olevia yritystunnuksiaan identiteettipalveluntarjoajilta kuten Okta, Azure AD, Auth0, Google Workspace ja muilta.
Erillisten salasanojen luomisen sijaan tiimisi käyttää samaa kirjautumista, jota he jo käyttävät muihin työsovelluksiin – mikä tekee siitä turvallisempaa ja helpompaa hallita.
Näin se toimii
- Määrität SSO:n - Lisää identiteettipalveluntarjoajasi tiedot asetuksiin
- Jaa kirjautumis-URL - Anna tiimillesi yksilöllinen SSO-kirjautumislinkki
- Tiimin jäsenet kirjautuvat - He napsauttavat linkkiä ja tunnistautuvat yritystilillään
- Heistä tulee tiimin jäseniä - Lisätään automaattisesti tiimiisi määritetyillä käyttöoikeuksilla
Käyttäjä vierailee SSO-linkillä
Ohjataan yrityksen kirjautumiseen
Tuetut identiteettipalveluntarjoajat
SSO toimii minkä tahansa OpenID Connect (OIDC) -yhteensopivan palveluntarjoajan kanssa, mukaan lukien:
Mikä tahansa OIDC-palveluntarjoaja
SSO:n käyttöönotto
SSO:n määrittäminen organisaatiollesi:
1
Luo sovellus identiteettipalveluntarjoajaasi
Luo Okta/Azure/Auth0-palvelussa uusi "Web Application" tai "OIDC App\
2
Hanki tunnuksesi
Copy the Client ID, Client Secret, and Discovery URL from your IdP
3
Aseta callback-URL
Aseta identiteettipalveluntarjoajassasi callback-URL:ksi: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Lisää palveluntarjoaja Asyntaihin
Siirry SSO-asetuksiin ja syötä palveluntarjoajasi tiedot
5
Jaa kirjautumis-URL
Anna tiimillesi SSO-kirjautumislinkki: https://asyntai.com/sso/YOUR-SLUG/login/
Määrityksen kentät
SSO-palveluntarjoajaa lisättäessä sinun täytyy täyttää:
Palveluntarjoajan nimi
Kuvaava nimi SSO-yhteydellesi (esim. "Acme Corp SSO")
Slug
URL-friendly identifier used in the login URL (e.g., "acme-corp")
Discovery URL
Identiteettipalveluntarjoajasi OIDC-discovery-päätepiste (päättyy yleensä /.well-known/openid-configuration)
Client ID
OAuth Client ID identiteettipalveluntarjoajaltasi
Client Secret
OAuth Client Secret identiteettipalveluntarjoajaltasi
Sallitut verkkotunnukset
Rajoita pääsy tiettyihin sähköpostiverkkotunnuksiin (esim. "acme.com"). Jätä tyhjäksi salliaksesi kaikki.
Verkkotunnusrajoitukset
Lisäturvallisuuden vuoksi voit rajoittaa SSO-pääsyn tiettyihin sähköpostiverkkotunnuksiin. Vain käyttäjät, joiden sähköpostiosoitteet ovat sallituista verkkotunnuksista, voivat kirjautua sisään.
Esimerkki: Jos asetat sallituiksi verkkotunnuksiksi "acme.com, acme.co.uk", vain käyttäjät, joiden sähköposti päättyy @acme.com tai @acme.co.uk, voivat käyttää tätä SSO-yhteyttä.
Tiimin jäsenten integraatio
Kun joku kirjautuu SSO:n kautta, hänestä tulee automaattisesti tiliisi linkitetty tiimin jäsen. Tämä integroituu olemassa olevaan Tiimin jäsenet -ominaisuuteen.
SSO-kirjautuminen
Käyttäjä tunnistautuu yrityksen tunnuksilla
Automaattinen tiimin jäsen
Lisätään tiimiisi automaattisesti
Verkkosivuston käyttöoikeus
Pääsy määritettyihin verkkosivustoihin
Automaattisen määrityksen asetukset
Määritä, mitä käyttöoikeuksia uudet SSO-käyttäjät saavat automaattisesti ensimmäisellä kirjautumiskerralla:
Määritä automaattisesti kaikki verkkosivustot
Give new SSO users access to all your websites automatically
Valitse tietyt verkkosivustot
Valitse mitkä verkkosivustot määritetään automaattisesti (jos ei kaikkia)
Pääsy asetuksiin
Oikeus tarkastella ja muokata chatbotin asetuksia ja määrityksiä
Pääsy analytiikkaan
Oikeus tarkastella keskusteluanalytiikkaa ja raportteja
Vinkki: Jos et määritä automaattista määritystä, SSO-käyttäjät näkevät "Odotetaan pääsyä" -sivun, kunnes määrität verkkosivustot manuaalisesti Tiimin jäsenet -sivulla.
SSO-tiimin jäsenten hallinta
Kun SSO-käyttäjät liittyvät tiimiisi, voit hallita heitä kuten mitä tahansa muuta tiimin jäsentä:
- Näytä kaikki tiimin jäsenet - Siirry Tiimin jäsenet -sivulle nähdäksesi kaikki
- Muuta verkkosivuston käyttöoikeuksia - Muokkaa mihin verkkosivustoihin kukin jäsen pääsee
- Päivitä käyttöoikeudet - Muokkaa Asetukset- ja Analytiikka-oikeuksia
- Remove access - Remove team members when they leave
Turvallisuusetu: Kun joku lähtee yrityksestäsi ja menettää pääsyn identiteettipalveluntarjoajaasi, he menettävät automaattisesti mahdollisuuden kirjautua Asyntaihin SSO:n kautta – manuaalista poistoa ei tarvita.
Discovery URL:t palveluntarjoajittain
Tässä ovat yleisten identiteettipalveluntarjoajien discovery URL -muodot:
Azure AD
https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta
https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0
https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google
https://accounts.google.com/.well-known/openid-configuration
Huomautus: SSO on saatavilla vain Pro-tilauksessa. SSO-käyttäjät lasketaan tiimisi paikkamäärään.