Konfigurera Single Sign-On (SSO)
Vad SSO gör
Single Sign-On låter teamet logga in i Findable med företagets identitetsleverantör, i stället för ett separat Findable-lösenord. Findable använder WorkOS i bakgrunden för att ansluta till Microsoft Entra ID, Okta, Google Workspace och andra SAML- eller OIDC-leverantörer.
Använd den här guiden om du är organisationsadministratör och vill att användarna ska logga in via företagets vanliga inloggningsflöde.
Innan du börjar
Du behöver:
- Organisationsadministratör i Findable
- Administratörsåtkomst till identitetsleverantören, eller hjälp från IT-teamet
- Listan över e-postdomäner som ska använda SSO, till exempel
company.com
Behåll en vanlig adminanvändare tills konfigureringen är testad. Då har du en reserv om inställningarna hos identitetsleverantören behöver justeras.
Öppna Authentication-panelen
- Logga in i Findable som organisationsadministratör.
- Öppna Organization settings.
- Gå till Authentication.
- Välj alternativet för SSO-konfigurering.
Authentication-panelen används för att hantera SSO för organisationen. Om du inte ser den, kontrollera att du är i rätt organisation och har organisationsadministratörsbehörighet.
Anslut identitetsleverantören
Findable guidar dig genom leverantörens konfigurering. Exakta fält beror på om företaget använder SAML eller OIDC, men flödet är oftast:
- Välj identitetsleverantör i Authentication-panelen.
- Kopiera konfigureringsvärdena från Findable till identitetsleverantören.
- Kopiera värdena från identitetsleverantören tillbaka till Findable.
- Lägg till e-postdomänerna som ska använda SSO.
- Spara konfigureringen.
IT-teamet kan behöva Assertion Consumer Service URL, Entity ID, Client ID, Client Secret, issuer URL eller metadata URL. Använd värdena i Authentication-panelen, eftersom de är unika för er Findable-organisation.
Testa SSO
Testa konfigureringen innan alla måste använda den.
- Be en användare från SSO-domänen logga ut från Findable.
- Be användaren logga in igen med sin företagsadress.
- Kontrollera att användaren skickas till identitetsleverantören.
- Kontrollera att användaren kommer tillbaka till Findable och får åtkomst till rätt organisation.
Om användaren hamnar i fel organisation eller inte ser förväntade byggnader, kontrollera Findable-behörigheterna efter att SSO-inloggningen fungerar. SSO hanterar inloggningen. Findable-behörigheter styr fortfarande vad användaren ser i produkten.
Felsökning
Om SSO inte fungerar vid första försöket, kontrollera detta:
- E-postdomänen i Findable matchar användarens e-postadress.
- Redirect eller callback URL hos identitetsleverantören matchar värdet i Findable.
- Användaren är tilldelad Findable-appen hos identitetsleverantören.
- Certifikatet eller client secret har inte löpt ut.
- Findable-kontot använder samma e-postadress som identitetsleverantören.
Om IT-teamet behöver hjälp, skicka leverantörsvärdena från Authentication-panelen och kontakta Findable support.