Sari la conținut

Identity and access

Înțelegeți modul în care membrii, rolurile, SAML SSO și SCIM provisioning lucrează împreună în platformă pentru a autentifica membrii și pentru a-și automatiza ciclul de viață.

View as Markdown

Invitați și gestionați rolurile membrilor din organizație, utilizați SAML single sign-on (SSO) pentru a le autentifica prin intermediul furnizorului dvs. de identitate și utilizați SCIM pentru a crea, actualiza și dezactiva accesul lor.

SSO verifică identitatea unui membru atunci când se conectează, dar nu creează sau elimină membrii organizației. SCIM gestionează aceste membri și înregistrări ale utilizatorilor, dar nu autentifică utilizatorii. Organizațiile configurează în mod obișnuit ambele împotriva aceluiași furnizor de identitate, astfel încât atribuirea controlează accesul și SSO protejează autentificarea.

flowchart TB
  idp["Identity provider"]
  sso["SAML SSO<br/>authenticates"]
  scim["SCIM<br/>provisions and deactivates"]
  profile["Profile and membership"]
  signin["Sign-in allowed"]
  permitted["What the person can do"]

  idp --> sso
  idp --> scim
  scim --> profile
  sso --> signin
  profile --> signin
  profile --> permitted
SSO autentifică, prevederile SCIM, iar rolul de membru decide ce este permis.
  1. Invite initial owners and administrators under Roles and permissions.
  2. Verificați domeniul de e-mail utilizat de membrii organizației.
  3. Configurați SSO ca opțional și testați atât autentificarea inițiată de furnizorul de servicii, cât și de furnizorul de identitate.
  4. Configurați SCIM cu un grup limitat și confirmați provisioning, actualizări și deprovisioning.
  5. Extindeți atribuirea SCIM la populația dorită.
  6. Solicitați SSO numai după confirmarea faptului că membrii așteptați se pot conecta și că există o cale de recuperare disponibilă.

platforma oferă ghiduri de configurare pentru Google Workspace, Microsoft Entra ID sau Microsoft 365 și Okta în secțiunile SSO și SCIM.

Keep membership roles in People, sau le cartografiați de la furnizorul dvs. de identitate cu SAML Role AttributeSCIM creează și dezactivează persoanele și, de obicei, le pornește ca Employeesă-şi asume rolul de platformă în Oameni după aceea. vezi Unde să gestionați rolurile platformei.

Ultima actualizare: