Sette opp Single Sign-On (SSO)
Hva SSO gjør
Single Sign-On lar teamet logge inn i Findable med selskapets identitetsleverandør, i stedet for å bruke et eget Findable-passord. Findable bruker WorkOS bak kulissene for å koble til Microsoft Entra ID, Okta, Google Workspace og andre SAML- eller OIDC-leverandører.
Bruk denne veiledningen hvis du er organisasjonsadministrator og vil at brukerne skal logge inn via selskapets vanlige innloggingsflyt.
Før du starter
Du trenger:
- Organisasjonsadministrator i Findable
- Administratortilgang til identitetsleverandøren, eller hjelp fra IT-teamet
- Listen over e-postdomener som skal bruke SSO, for eksempel
company.com
Behold en vanlig adminbruker til oppsettet er testet. Da har du en reserve hvis konfigurasjonen hos identitetsleverandøren må justeres.
Åpne Autentisering-panelet
- Logg inn i Findable som organisasjonsadministrator.
- Åpne Organisasjonsinnstillinger.
- Gå til Autentisering.
- Velg alternativet for SSO-oppsett.
Autentisering-panelet brukes til å administrere SSO for organisasjonen. Hvis du ikke ser panelet, sjekk at du er i riktig organisasjon og har organisasjonsadministratorrettigheter.
Koble til identitetsleverandøren
Findable leder deg gjennom oppsettet hos leverandøren. Feltene varierer etter om selskapet bruker SAML eller OIDC, men flyten er vanligvis slik:
- Velg identitetsleverandør i Autentisering-panelet.
- Kopier oppsettverdiene fra Findable til identitetsleverandøren.
- Kopier verdiene fra identitetsleverandøren tilbake til Findable.
- Legg til e-postdomenene som skal bruke SSO.
- Lagre konfigurasjonen.
IT-teamet kan trenge Assertion Consumer Service URL, Entity ID, Client ID, Client Secret, issuer URL eller metadata URL. Bruk verdiene som vises i Autentisering-panelet, siden de er unike for Findable-organisasjonen.
Test SSO
Test oppsettet for alle må bruke det.
- Be en bruker fra SSO-domenet logge ut av Findable.
- Be brukeren logge inn igjen med jobb-e-postadressen.
- Sjekk at brukeren sendes til identitetsleverandøren.
- Sjekk at brukeren kommer tilbake til Findable og har tilgang til riktig organisasjon.
Hvis brukeren havner i feil organisasjon eller ikke ser forventede bygg, sjekk Findable-rettighetene etter at SSO-innloggingen fungerer. SSO styrer innloggingen. Findable-rettigheter styrer fortsatt hva brukeren kan se i produktet.
Feilsøking
Hvis SSO ikke fungerer ved første forsøk, sjekk dette:
- E-postdomenet i Findable matcher brukerens e-postadresse.
- Redirect- eller callback-URL hos identitetsleverandøren matcher verdien i Findable.
- Brukeren er tildelt Findable-appen hos identitetsleverandøren.
- Sertifikatet eller klienthemmeligheten har ikke utløpt.
- Findable-kontoen bruker samme e-postadresse som identitetsleverandøren.
Hvis IT-teamet trenger hjelp, send dem leverandørverdiene fra Autentisering-panelet og kontakt Findable support.