Single Sign-Onin (SSO) määritys
Mitä SSO tekee
Single Sign-On antaa tiimin kirjautua Findableen yrityksen identiteetintarjoajan kautta erillisen Findable-salasanan sijaan. Findable käyttää taustalla WorkOSia yhteyden muodostamiseen Microsoft Entra ID:hen, Oktaan, Google Workspaceen ja muihin SAML- tai OIDC-identiteetintarjoajiin.
Käytä tätä opasta, jos olet organisaation ylläpitäjä ja haluat käyttäjien kirjautuvan yrityksen normaalin kirjautumisvirran kautta.
Ennen aloitusta
Tarvitset:
- Organisaation ylläpito-oikeudet Findablessa
- Ylläpito-oikeudet identiteetintarjoajaan, tai apua IT-tiimiltä
- Listan sähköpostidomaineista, joiden pitää käyttää SSO:ta, esimerkiksi
company.com
Pidä tavallinen ylläpitokäyttäjä käytettävissä, kunnes määritys on testattu. Se antaa varareitin, jos identiteetintarjoajan asetuksia pitää korjata.
Avaa Authentication-paneeli
- Kirjaudu Findableen organisaation ylläpitäjänä.
- Avaa Organization settings.
- Siirry kohtaan Authentication.
- Valitse SSO-määrityksen vaihtoehto.
Authentication-paneelissa hallitaan organisaation SSO:ta. Jos et näe paneelia, tarkista että olet oikeassa organisaatiossa ja että tililla on organisaation ylläpito-oikeudet.
Yhdistä identiteetintarjoaja
Findable ohjaa sinut palveluntarjoajan määrityksen läpi. Tarkat kentät riippuvat siitä, käyttääkö yritys SAML:ia vai OIDC:tä, mutta virta on yleensä tämä:
- Valitse identiteetintarjoaja Authentication-paneelissa.
- Kopioi määritysarvot Findablesta identiteetintarjoajaan.
- Kopioi identiteetintarjoajan arvot takaisin Findableen.
- Lisää sähköpostidomainit, joiden pitää käyttää SSO:ta.
- Tallenna määritys.
IT-tiimi voi tarvita Assertion Consumer Service URL:n, Entity ID:n, Client ID:n, Client Secretin, issuer URL:n tai metadata URL:n. Käytä Authentication-paneelissa näkyviä arvoja, koska ne ovat yksilöllisiä Findable-organisaatiollenne.
Testaa SSO
Testaa määritys ennen kuin kaikkien pitää käyttää sitä.
- Pyydä yhtä SSO-domainin käyttäjää kirjautumaan ulos Findablesta.
- Pyydä käyttäjää kirjautumaan sisään uudelleen työsähköpostilla.
- Varmista, että käyttäjä ohjataan identiteetintarjoajalle.
- Varmista, että käyttäjä palaa Findableen ja pääsee oikeaan organisaatioon.
Jos käyttäjä päätyy väärään organisaatioon tai ei näe odotettuja rakennuksia, tarkista Findable-oikeudet sen jälkeen kun SSO-kirjautuminen toimii. SSO hoitaa kirjautumisen. Findablen oikeudet määrittävät edelleen, mitä käyttäjä näkee tuotteessa.
Vianhaku
Jos SSO ei toimi ensimmäisellä yrityksellä, tarkista nämä:
- Findablen sähköpostidomain vastaa käyttäjän sähköpostiosoitetta.
- Identiteetintarjoajan redirect tai callback URL vastaa Findablen arvoa.
- Käyttäjälle on määritetty Findable-sovellus identiteetintarjoajassa.
- Sertifikaatti tai client secret ei ole vanhentunut.
- Findable-tilillä on sama sähköpostiosoite kuin identiteetintarjoajalla.
Jos IT-tiimi tarvitsee apua, lähetä heille Authentication-paneelin tarjoaja-arvot ja ota yhteys Findable supportiin.