Jednotné prihlásenie (SSO)

Umožnite svojmu tímu prihlásiť sa pomocou firemných prihlasovacích údajov

Konfigurovať SSO
Pro plán

Prehľad

Jednotné prihlásenie (SSO) umožňuje členom vášho tímu prihlásiť sa do Asyntai pomocou existujúcich firemných prihlasovacích údajov od poskytovateľov identity ako Okta, Azure AD, Auth0, Google Workspace a ďalších.

Namiesto vytvárania samostatných hesiel váš tím používa rovnaké prihlásenie, ktoré už používa pre iné pracovné aplikácie - čím je to bezpečnejšie a jednoduchšie na správu.

Ako to funguje

  1. Nakonfigurujete SSO - Pridajte detaily poskytovateľa identity v nastaveniach
  2. Zdieľajte prihlasovaciu URL - Dajte tímu jedinečný SSO prihlasovací odkaz
  3. Členovia tímu sa prihlásia - Kliknú na odkaz a autentifikujú sa firemným účtom
  4. Stanú sa členmi tímu - Automaticky pridaní do vášho tímu s nakonfigurovaným prístupom
SSO prihlásenie
Používateľ navštívi SSO odkaz
Presmerovaný na firemné prihlásenie
Prihlásený do Asyntai

Podporovaní poskytovatelia identity

SSO funguje s akýmkoľvek poskytovateľom, ktorý podporuje OpenID Connect (OIDC), vrátane:

Okta
Azure AD
Auth0
Google Workspace
OneLogin
Akýkoľvek OIDC poskytovateľ

Nastavenie SSO

Na konfiguráciu SSO pre vašu organizáciu:

1
Vytvorte aplikáciu vo vašom IdP V Okta/Azure/Auth0 vytvorte novú "Web Application" alebo "OIDC App"
2
Získajte svoje prihlasovacie údaje Skopírujte Client ID, Client Secret a Discovery URL z vášho IdP
3
Nastavte callback URL Vo vašom IdP nastavte callback URL na: https://asyntai.com/sso/YOUR-SLUG/callback/
4
Pridajte poskytovateľa v Asyntai Prejdite na nastavenia SSO a zadajte detaily poskytovateľa
5
Zdieľajte prihlasovaciu URL Dajte tímu SSO prihlasovací odkaz: https://asyntai.com/sso/YOUR-SLUG/login/

Konfiguračné polia

Pri pridávaní SSO poskytovateľa budete musieť vyplniť:

Pole Popis
Názov poskytovateľa Priateľský názov pre vaše SSO pripojenie (napr. "Acme Corp SSO")
Slug URL-friendly identifier used in the login URL (e.g., "acme-corp")
Discovery URL OIDC discovery koncový bod vášho IdP (zvyčajne končí na /.well-known/openid-configuration)
Client ID OAuth Client ID od vášho poskytovateľa identity
Client Secret OAuth Client Secret od vášho poskytovateľa identity
Povolené domény Obmedzte prístup na konkrétne e-mailové domény (napr. "acme.com"). Nechajte prázdne pre povolenie všetkých.

Obmedzenia domén

Pre ďalšiu bezpečnosť môžete obmedziť prístup SSO na konkrétne e-mailové domény. Prihlásiť sa budú môcť iba používatelia s e-mailovými adresami z povolených domén.

Príklad: Ak nastavíte povolené domény na "acme.com, acme.co.uk", toto SSO pripojenie môžu používať iba používatelia s e-mailmi končiacimi na @acme.com alebo @acme.co.uk.

Integrácia členov tímu

Keď sa niekto prihlási cez SSO, automaticky sa stane členom tímu prepojeným s vaším účtom. Toto sa integruje s existujúcou funkciou Členovia tímu.

SSO prihlásenie Používateľ sa autentifikuje firemnými prihlasovacími údajmi
Automatický člen tímu Automaticky pridaný do vášho tímu
Prístup k webovým stránkam Prístup k priradeným webovým stránkam

Nastavenia automatického priradenia

Nakonfigurujte, aký prístup noví SSO používatelia dostanú automaticky pri prvom prihlásení:

Nastavenie Popis
Automaticky priradiť všetky webové stránky Give new SSO users access to all your websites automatically
Vyberte konkrétne webové stránky Vyberte, ktoré webové stránky automaticky priradiť (ak nie všetky)
Môže pristupovať k nastaveniu Povolenie zobrazovať a upravovať nastavenie a konfiguráciu chatbota
Môže pristupovať k analytike Povolenie zobrazovať analytiku konverzácií a správy

Tip: Ak nenakonfigurujete automatické priradenie, SSO používatelia uvidia stránku "Waiting for Access", kým manuálne nepriradíte webové stránky cez Členovia tímu.

Správa SSO členov tímu

Po tom, čo sa SSO používatelia pridajú do vášho tímu, ich môžete spravovať ako akéhokoľvek iného člena tímu:

  • Zobraziť všetkých členov tímu - Prejdite na Členovia tímu pre zobrazenie všetkých
  • Zmeniť prístup k webom - Upravte, ku ktorým webovým stránkam má každý člen prístup
  • Aktualizovať povolenia - Upravte povolenia pre nastavenie a analytiku
  • Odstrániť prístup - Odstráňte členov tímu, keď odídu

Bezpečnostná výhoda: Keď niekto opustí vašu spoločnosť a stratí prístup k vášmu poskytovateľovi identity, automaticky stratí možnosť prihlásiť sa do Asyntai cez SSO - nie je potrebné manuálne odstránenie.

Discovery URL podľa poskytovateľa

Tu sú formáty discovery URL pre bežných poskytovateľov identity:

Azure AD https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration
Okta https://{your-domain}.okta.com/.well-known/openid-configuration
Auth0 https://{your-tenant}.auth0.com/.well-known/openid-configuration
Google https://accounts.google.com/.well-known/openid-configuration

Poznámka: SSO je dostupné výhradne na pláne Pro. SSO používatelia sa počítajú k limitu miest vášho tímu.