Kertakirjautuminen (SSO)

Salli tiimisi kirjautua sisään yrityksen tunnuksilla

Määritä SSO
Pro-tilaus

Yleiskatsaus

Kertakirjautuminen (SSO) antaa tiimisi jäsenille mahdollisuuden kirjautua Asyntaihin käyttämällä olemassa olevia yritystunnuksiaan identiteettipalveluntarjoajilta kuten Okta, Azure AD, Auth0, Google Workspace ja muilta.

Erillisten salasanojen luomisen sijaan tiimisi käyttää samaa kirjautumista, jota he jo käyttävät muihin työsovelluksiin – mikä tekee siitä turvallisempaa ja helpompaa hallita.

Näin se toimii

  1. Määrität SSO:n - Lisää identiteettipalveluntarjoajasi tiedot asetuksiin
  2. Jaa kirjautumis-URL - Anna tiimillesi yksilöllinen SSO-kirjautumislinkki
  3. Tiimin jäsenet kirjautuvat - He napsauttavat linkkiä ja tunnistautuvat yritystilillään
  4. Heistä tulee tiimin jäseniä - Lisätään automaattisesti tiimiisi määritetyillä käyttöoikeuksilla
SSO-kirjautuminen
Käyttäjä vierailee SSO-linkillä
Ohjataan yrityksen kirjautumiseen
Kirjautunut Asyntaihin

Tuetut identiteettipalveluntarjoajat

SSO toimii minkä tahansa OpenID Connect (OIDC) -yhteensopivan palveluntarjoajan kanssa, mukaan lukien:

Okta
Azure AD
Auth0
Google Workspace
OneLogin
Mikä tahansa OIDC-palveluntarjoaja

SSO:n käyttöönotto

SSO:n määrittäminen organisaatiollesi:

1
Luo sovellus identiteettipalveluntarjoajaasi Luo Okta/Azure/Auth0-palvelussa uusi "Web Application" tai "OIDC App\
2
Hanki tunnuksesi Copy the Client ID, Client Secret, and Discovery URL from your IdP
3
Aseta callback-URL Aseta identiteettipalveluntarjoajassasi callback-URL:ksi: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Lisää palveluntarjoaja Asyntaihin Siirry SSO-asetuksiin ja syötä palveluntarjoajasi tiedot
5
Jaa kirjautumis-URL Anna tiimillesi SSO-kirjautumislinkki: https://asyntai.com/sso/YOUR-SLUG/login/

Määrityksen kentät

SSO-palveluntarjoajaa lisättäessä sinun täytyy täyttää:

Kenttä Kuvaus
Palveluntarjoajan nimi Kuvaava nimi SSO-yhteydellesi (esim. "Acme Corp SSO")
Slug URL-friendly identifier used in the login URL (e.g., "acme-corp")
Discovery URL Identiteettipalveluntarjoajasi OIDC-discovery-päätepiste (päättyy yleensä /.well-known/openid-configuration)
Client ID OAuth Client ID identiteettipalveluntarjoajaltasi
Client Secret OAuth Client Secret identiteettipalveluntarjoajaltasi
Sallitut verkkotunnukset Rajoita pääsy tiettyihin sähköpostiverkkotunnuksiin (esim. "acme.com"). Jätä tyhjäksi salliaksesi kaikki.

Verkkotunnusrajoitukset

Lisäturvallisuuden vuoksi voit rajoittaa SSO-pääsyn tiettyihin sähköpostiverkkotunnuksiin. Vain käyttäjät, joiden sähköpostiosoitteet ovat sallituista verkkotunnuksista, voivat kirjautua sisään.

Esimerkki: Jos asetat sallituiksi verkkotunnuksiksi "acme.com, acme.co.uk", vain käyttäjät, joiden sähköposti päättyy @acme.com tai @acme.co.uk, voivat käyttää tätä SSO-yhteyttä.

Tiimin jäsenten integraatio

Kun joku kirjautuu SSO:n kautta, hänestä tulee automaattisesti tiliisi linkitetty tiimin jäsen. Tämä integroituu olemassa olevaan Tiimin jäsenet -ominaisuuteen.

SSO-kirjautuminen Käyttäjä tunnistautuu yrityksen tunnuksilla
Automaattinen tiimin jäsen Lisätään tiimiisi automaattisesti
Verkkosivuston käyttöoikeus Pääsy määritettyihin verkkosivustoihin

Automaattisen määrityksen asetukset

Määritä, mitä käyttöoikeuksia uudet SSO-käyttäjät saavat automaattisesti ensimmäisellä kirjautumiskerralla:

Asetus Kuvaus
Määritä automaattisesti kaikki verkkosivustot Give new SSO users access to all your websites automatically
Valitse tietyt verkkosivustot Valitse mitkä verkkosivustot määritetään automaattisesti (jos ei kaikkia)
Pääsy asetuksiin Oikeus tarkastella ja muokata chatbotin asetuksia ja määrityksiä
Pääsy analytiikkaan Oikeus tarkastella keskusteluanalytiikkaa ja raportteja

Vinkki: Jos et määritä automaattista määritystä, SSO-käyttäjät näkevät "Odotetaan pääsyä" -sivun, kunnes määrität verkkosivustot manuaalisesti Tiimin jäsenet -sivulla.

SSO-tiimin jäsenten hallinta

Kun SSO-käyttäjät liittyvät tiimiisi, voit hallita heitä kuten mitä tahansa muuta tiimin jäsentä:

  • Näytä kaikki tiimin jäsenet - Siirry Tiimin jäsenet -sivulle nähdäksesi kaikki
  • Muuta verkkosivuston käyttöoikeuksia - Muokkaa mihin verkkosivustoihin kukin jäsen pääsee
  • Päivitä käyttöoikeudet - Muokkaa Asetukset- ja Analytiikka-oikeuksia
  • Remove access - Remove team members when they leave

Turvallisuusetu: Kun joku lähtee yrityksestäsi ja menettää pääsyn identiteettipalveluntarjoajaasi, he menettävät automaattisesti mahdollisuuden kirjautua Asyntaihin SSO:n kautta – manuaalista poistoa ei tarvita.

Discovery URL:t palveluntarjoajittain

Tässä ovat yleisten identiteettipalveluntarjoajien discovery URL -muodot:

Azure AD https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0 https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google https://accounts.google.com/.well-known/openid-configuration

Huomautus: SSO on saatavilla vain Pro-tilauksessa. SSO-käyttäjät lasketaan tiimisi paikkamäärään.