Tili ja tietoturva

Single Sign-Onin (SSO) määritys

~10 min | Päivitetty viimeksi 27. elokuuta 2026

Mitä SSO tekee

Single Sign-On antaa tiimin kirjautua Findableen yrityksen identiteetintarjoajan kautta erillisen Findable-salasanan sijaan. Findable käyttää taustalla WorkOSia yhteyden muodostamiseen Microsoft Entra ID:hen, Oktaan, Google Workspaceen ja muihin SAML- tai OIDC-identiteetintarjoajiin.

Käytä tätä opasta, jos olet organisaation ylläpitäjä ja haluat käyttäjien kirjautuvan yrityksen normaalin kirjautumisvirran kautta.

Ennen aloitusta

Tarvitset:

  • Organisaation ylläpito-oikeudet Findablessa
  • Ylläpito-oikeudet identiteetintarjoajaan, tai apua IT-tiimiltä
  • Listan sähköpostidomaineista, joiden pitää käyttää SSO:ta, esimerkiksi company.com

Pidä tavallinen ylläpitokäyttäjä käytettävissä, kunnes määritys on testattu. Se antaa varareitin, jos identiteetintarjoajan asetuksia pitää korjata.

Avaa Authentication-paneeli

  1. Kirjaudu Findableen organisaation ylläpitäjänä.
  2. Avaa Organization settings.
  3. Siirry kohtaan Authentication.
  4. Valitse SSO-määrityksen vaihtoehto.

Authentication-paneelissa hallitaan organisaation SSO:ta. Jos et näe paneelia, tarkista että olet oikeassa organisaatiossa ja että tililla on organisaation ylläpito-oikeudet.

Yhdistä identiteetintarjoaja

Findable ohjaa sinut palveluntarjoajan määrityksen läpi. Tarkat kentät riippuvat siitä, käyttääkö yritys SAML:ia vai OIDC:tä, mutta virta on yleensä tämä:

  1. Valitse identiteetintarjoaja Authentication-paneelissa.
  2. Kopioi määritysarvot Findablesta identiteetintarjoajaan.
  3. Kopioi identiteetintarjoajan arvot takaisin Findableen.
  4. Lisää sähköpostidomainit, joiden pitää käyttää SSO:ta.
  5. Tallenna määritys.

IT-tiimi voi tarvita Assertion Consumer Service URL:n, Entity ID:n, Client ID:n, Client Secretin, issuer URL:n tai metadata URL:n. Käytä Authentication-paneelissa näkyviä arvoja, koska ne ovat yksilöllisiä Findable-organisaatiollenne.

Testaa SSO

Testaa määritys ennen kuin kaikkien pitää käyttää sitä.

  1. Pyydä yhtä SSO-domainin käyttäjää kirjautumaan ulos Findablesta.
  2. Pyydä käyttäjää kirjautumaan sisään uudelleen työsähköpostilla.
  3. Varmista, että käyttäjä ohjataan identiteetintarjoajalle.
  4. Varmista, että käyttäjä palaa Findableen ja pääsee oikeaan organisaatioon.

Jos käyttäjä päätyy väärään organisaatioon tai ei näe odotettuja rakennuksia, tarkista Findable-oikeudet sen jälkeen kun SSO-kirjautuminen toimii. SSO hoitaa kirjautumisen. Findablen oikeudet määrittävät edelleen, mitä käyttäjä näkee tuotteessa.

Vianhaku

Jos SSO ei toimi ensimmäisellä yrityksellä, tarkista nämä:

  • Findablen sähköpostidomain vastaa käyttäjän sähköpostiosoitetta.
  • Identiteetintarjoajan redirect tai callback URL vastaa Findablen arvoa.
  • Käyttäjälle on määritetty Findable-sovellus identiteetintarjoajassa.
  • Sertifikaatti tai client secret ei ole vanhentunut.
  • Findable-tilillä on sama sähköpostiosoite kuin identiteetintarjoajalla.

Jos IT-tiimi tarvitsee apua, lähetä heille Authentication-paneelin tarjoaja-arvot ja ota yhteys Findable supportiin.

Varaa demo