Pro plán
Prehľad
Jednotné prihlásenie (SSO) umožňuje členom vášho tímu prihlásiť sa do Asyntai pomocou existujúcich firemných prihlasovacích údajov od poskytovateľov identity ako Okta, Azure AD, Auth0, Google Workspace a ďalších.
Namiesto vytvárania samostatných hesiel váš tím používa rovnaké prihlásenie, ktoré už používa pre iné pracovné aplikácie - čím je to bezpečnejšie a jednoduchšie na správu.
Ako to funguje
- Nakonfigurujete SSO - Pridajte detaily poskytovateľa identity v nastaveniach
- Zdieľajte prihlasovaciu URL - Dajte tímu jedinečný SSO prihlasovací odkaz
- Členovia tímu sa prihlásia - Kliknú na odkaz a autentifikujú sa firemným účtom
- Stanú sa členmi tímu - Automaticky pridaní do vášho tímu s nakonfigurovaným prístupom
Používateľ navštívi SSO odkaz
Presmerovaný na firemné prihlásenie
Podporovaní poskytovatelia identity
SSO funguje s akýmkoľvek poskytovateľom, ktorý podporuje OpenID Connect (OIDC), vrátane:
Akýkoľvek OIDC poskytovateľ
Nastavenie SSO
Na konfiguráciu SSO pre vašu organizáciu:
1
Vytvorte aplikáciu vo vašom IdP
V Okta/Azure/Auth0 vytvorte novú "Web Application" alebo "OIDC App"
2
Získajte svoje prihlasovacie údaje
Skopírujte Client ID, Client Secret a Discovery URL z vášho IdP
3
Nastavte callback URL
Vo vašom IdP nastavte callback URL na: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Pridajte poskytovateľa v Asyntai
Prejdite na nastavenia SSO a zadajte detaily poskytovateľa
5
Zdieľajte prihlasovaciu URL
Dajte tímu SSO prihlasovací odkaz: https://asyntai.com/sso/YOUR-SLUG/login/
Konfiguračné polia
Pri pridávaní SSO poskytovateľa budete musieť vyplniť:
Názov poskytovateľa
Priateľský názov pre vaše SSO pripojenie (napr. "Acme Corp SSO")
Slug
URL-friendly identifier used in the login URL (e.g., "acme-corp")
Discovery URL
OIDC discovery koncový bod vášho IdP (zvyčajne končí na /.well-known/openid-configuration)
Client ID
OAuth Client ID od vášho poskytovateľa identity
Client Secret
OAuth Client Secret od vášho poskytovateľa identity
Povolené domény
Obmedzte prístup na konkrétne e-mailové domény (napr. "acme.com"). Nechajte prázdne pre povolenie všetkých.
Obmedzenia domén
Pre ďalšiu bezpečnosť môžete obmedziť prístup SSO na konkrétne e-mailové domény. Prihlásiť sa budú môcť iba používatelia s e-mailovými adresami z povolených domén.
Príklad: Ak nastavíte povolené domény na "acme.com, acme.co.uk", toto SSO pripojenie môžu používať iba používatelia s e-mailmi končiacimi na @acme.com alebo @acme.co.uk.
Integrácia členov tímu
Keď sa niekto prihlási cez SSO, automaticky sa stane členom tímu prepojeným s vaším účtom. Toto sa integruje s existujúcou funkciou Členovia tímu.
SSO prihlásenie
Používateľ sa autentifikuje firemnými prihlasovacími údajmi
Automatický člen tímu
Automaticky pridaný do vášho tímu
Prístup k webovým stránkam
Prístup k priradeným webovým stránkam
Nastavenia automatického priradenia
Nakonfigurujte, aký prístup noví SSO používatelia dostanú automaticky pri prvom prihlásení:
Automaticky priradiť všetky webové stránky
Give new SSO users access to all your websites automatically
Vyberte konkrétne webové stránky
Vyberte, ktoré webové stránky automaticky priradiť (ak nie všetky)
Môže pristupovať k nastaveniu
Povolenie zobrazovať a upravovať nastavenie a konfiguráciu chatbota
Môže pristupovať k analytike
Povolenie zobrazovať analytiku konverzácií a správy
Tip: Ak nenakonfigurujete automatické priradenie, SSO používatelia uvidia stránku "Waiting for Access", kým manuálne nepriradíte webové stránky cez Členovia tímu.
Správa SSO členov tímu
Po tom, čo sa SSO používatelia pridajú do vášho tímu, ich môžete spravovať ako akéhokoľvek iného člena tímu:
- Zobraziť všetkých členov tímu - Prejdite na Členovia tímu pre zobrazenie všetkých
- Zmeniť prístup k webom - Upravte, ku ktorým webovým stránkam má každý člen prístup
- Aktualizovať povolenia - Upravte povolenia pre nastavenie a analytiku
- Odstrániť prístup - Odstráňte členov tímu, keď odídu
Bezpečnostná výhoda: Keď niekto opustí vašu spoločnosť a stratí prístup k vášmu poskytovateľovi identity, automaticky stratí možnosť prihlásiť sa do Asyntai cez SSO - nie je potrebné manuálne odstránenie.
Discovery URL podľa poskytovateľa
Tu sú formáty discovery URL pre bežných poskytovateľov identity:
Azure AD
https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta
https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0
https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google
https://accounts.google.com/.well-known/openid-configuration
Poznámka: SSO je dostupné výhradne na pláne Pro. SSO používatelia sa počítajú k limitu miest vášho tímu.