Skip to content

Ενιαία Σύνδεση (SAML)

Τα επί πληρωμή πλάνα μπορούν να συνδέσουν τον δικό τους identity provider (Microsoft Entra ID, Okta ή οποιονδήποτε SAML 2.0 IdP), ώστε η ομάδα σας να συνδέεται στο Aether365 μέσω του SSO του οργανισμού σας - με τις δικές σας πολιτικές MFA και πρόσβασης να εφαρμόζονται.

Πώς λειτουργεί

  1. Καταχωρίζετε το Aether365 ως εφαρμογή SAML στον identity provider σας.
  2. Επικολλάτε το URL μεταδεδομένων του IdP και το domain email σας στο Aether365 και επαληθεύετε το domain με μια εγγραφή DNS TXT.
  3. Από εκείνο το σημείο και μετά, όποιος εισάγει ένα email σε αυτό το domain στη σελίδα σύνδεσης αποστέλλεται στον identity provider σας. Κατά την πρώτη σύνδεση, συμμετέχει αυτόματα στον λογαριασμό σας ως Member (μόνο ανάγνωση - δείτε Διαχείριση Μελών Ομάδας).

Ρύθμιση του SSO

Ανοίξτε τις Settings και επιλέξτε την καρτέλα SSO (μόνο για επί πληρωμή πλάνα).

1. Δημιουργήστε την εφαρμογή SAML στον IdP σας

Χρησιμοποιήστε τα στοιχεία Service Provider που εμφανίζονται στη σελίδα SSO:

ΠεδίοΤιμή
ACS URLΕμφανίζεται στη σελίδα (.../saml2/idpresponse)
SP Entity IDΕμφανίζεται στη σελίδα (urn:amazon:cognito:sp:...)
NameID formatPersistent

Ο IdP σας πρέπει να στέλνει τη διεύθυνση email του χρήστη ως claim emailaddress (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress). Το Microsoft Entra ID και το Okta το κάνουν αυτό εξ ορισμού στα τυπικά πρότυπα SAML τους.

2. Καταχωρίστε τα μεταδεδομένα και το domain

  • Metadata URL: το έγγραφο ομοσπονδιακών μεταδεδομένων (federation metadata) του IdP σας (για το Entra ID: https://login.microsoftonline.com/<tenant>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id>).
  • Domain: το domain email με το οποίο συνδέεται η ομάδα σας (π.χ. acme.com). Δεν μπορούν να χρησιμοποιηθούν δημόσιοι πάροχοι email.

Πατήστε Save. Η ρύθμιση παραμένει Pending μέχρι να επαληθευτεί το domain.

3. Επαληθεύστε το domain

Προσθέστε την εγγραφή TXT που εμφανίζεται στη σελίδα στο DNS του domain σας:

Τύπος εγγραφήςΌνομαΤιμή
TXTacme.comaether365-site-verification=<token>

Οι αλλαγές DNS μπορεί να χρειαστούν μερικά λεπτά για να διαδοθούν. Έπειτα πατήστε Verify & activate. Μόλις πετύχει, η κατάσταση αλλάζει σε Active και το SSO ενεργοποιείται.

Σύνδεση με SSO

Τα μέλη της ομάδας μεταβαίνουν στην κανονική σελίδα σύνδεσης και εισάγουν το εργασιακό τους email. Όταν το domain email έχει ενεργό SSO, βλέπουν το Continue with SSO και ανακατευθύνονται στον identity provider σας. Αφού αυθεντικοποιηθούν εκεί, επιστρέφουν στο Aether365.

Οι χρήστες που συνδέονται για πρώτη φορά παρέχονται αυτόματα ως Member του λογαριασμού σας (ισχύει το όριο μελών του πλάνου σας). Ο Owner μπορεί να αναβαθμίσει τον ρόλο ενός μέλους αργότερα από τη σελίδα Team.

Αλλαγή ή αφαίρεση του SSO

  • Η αλλαγή του URL μεταδεδομένων σε μια ενεργή ρύθμιση ενημερώνει τον identity provider επιτόπου.
  • Η αλλαγή του domain απαιτεί εκ νέου επαλήθευση του νέου domain.
  • Το Remove διαγράφει τη ρύθμιση SSO· τα μέλη της ομάδας διατηρούν τους λογαριασμούς τους αλλά συνδέονται ξανά με την προηγούμενη μέθοδό τους.

Διατηρήστε διαθέσιμη μια σύνδεση για τον owner

Ο Owner του λογαριασμού θα πρέπει να διατηρεί μια μέθοδο σύνδεσης χωρίς SSO (λογαριασμός Microsoft ή κωδικός πρόσβασης). Αν ο IdP σας παρουσιάσει διακοπή λειτουργίας ή η εφαρμογή SAML έχει λάθος ρύθμιση, ο Owner μπορεί και πάλι να συνδεθεί και να διορθώσει τη ρύθμιση.

Αντιμετώπιση προβλημάτων

ΠρόβλημαΛύση
"We could not find that TXT record yet"Περιμένετε να διαδοθεί το DNS (έως 15 λεπτά) και ελέγξτε το όνομα της εγγραφής και την ακριβή τιμή.
"We could not activate your identity provider"Το URL μεταδεδομένων πρέπει να είναι προσβάσιμο και να περιέχει έγκυρο περιγραφέα SAML 2.0 IdP.
Επαναλαμβανόμενοι κύκλοι σύνδεσης ή σελίδα σφάλματος IdPΕλέγξτε ότι το ACS URL και το SP Entity ID στον IdP σας ταιριάζουν ακριβώς με τις τιμές στη σελίδα SSO.
Ο χρήστης συνδέθηκε αλλά δεν έχει δεδομέναΣυμμετείχε ως νέο Member του λογαριασμού σας - ελέγξτε τη σελίδα Team· ενδέχεται να έχει συμπληρωθεί το όριο μελών.

Σχετικά

Σας φάνηκε χρήσιμη αυτή η σελίδα;