Identity and access
Înțelegeți modul în care membrii, rolurile, SAML SSO și SCIM provisioning lucrează împreună în platformă pentru a autentifica membrii și pentru a-și automatiza ciclul de viață.
Invitați și gestionați rolurile membrilor din organizație, utilizați SAML single sign-on (SSO) pentru a le autentifica prin intermediul furnizorului dvs. de identitate și utilizați SCIM pentru a crea, actualiza și dezactiva accesul lor.
Cum funcționează capacitățile împreună
Secțiunea intitulată „Cum funcționează capacitățile împreună”SSO verifică identitatea unui membru atunci când se conectează, dar nu creează sau elimină membrii organizației. SCIM gestionează aceste membri și înregistrări ale utilizatorilor, dar nu autentifică utilizatorii. Organizațiile configurează în mod obișnuit ambele împotriva aceluiași furnizor de identitate, astfel încât atribuirea controlează accesul și SSO protejează autentificarea.
flowchart TB idp["Identity provider"] sso["SAML SSO<br/>authenticates"] scim["SCIM<br/>provisions and deactivates"] profile["Profile and membership"] signin["Sign-in allowed"] permitted["What the person can do"] idp --> sso idp --> scim scim --> profile sso --> signin profile --> signin profile --> permitted
Recommended rollout
Section titled “Recommended rollout”- Invite initial owners and administrators under Roles and permissions.
- Verificați domeniul de e-mail utilizat de membrii organizației.
- Configurați SSO ca opțional și testați atât autentificarea inițiată de furnizorul de servicii, cât și de furnizorul de identitate.
- Configurați SCIM cu un grup limitat și confirmați provisioning, actualizări și deprovisioning.
- Extindeți atribuirea SCIM la populația dorită.
- Solicitați SSO numai după confirmarea faptului că membrii așteptați se pot conecta și că există o cale de recuperare disponibilă.
platforma oferă ghiduri de configurare pentru Google Workspace, Microsoft Entra ID sau Microsoft 365 și Okta în secțiunile SSO și SCIM.
Role management choices
Section titled “Role management choices”Keep membership roles in People, sau le cartografiați de la furnizorul dvs. de identitate cu SAML Role AttributeSCIM creează și dezactivează persoanele și, de obicei, le pornește ca Employeesă-şi asume rolul de platformă în Oameni după aceea. vezi Unde să gestionați rolurile platformei.