Skip to content

Vienotā pieteikšanās (SAML)

Maksas plānu lietotāji var pievienot savu identitātes nodrošinātāju (Microsoft Entra ID, Okta vai jebkuru SAML 2.0 IdP), lai jūsu komanda Aether365 pieteiktos, izmantojot jūsu organizācijas SSO - ar jūsu pašu MFA un piekļuves politikām.

Kā tas darbojas

  1. Jūs reģistrējat Aether365 kā SAML lietotni savā identitātes nodrošinātājā.
  2. Jūs ievadāt IdP metadatu URL un sava e-pasta domēnu Aether365 un apstiprināt domēnu ar DNS TXT ierakstu.
  3. No tā brīža ikviens, kurš pieteikšanās lapā ievada e-pastu no šī domēna, tiek novirzīts uz jūsu identitātes nodrošinātāju. Pirmajā pieteikšanās reizē viņš automātiski pievienojas jūsu kontam kā Member (tikai lasīšanas piekļuve - skatiet Komandas dalībnieku pārvaldība).

SSO iestatīšana

Atveriet Iestatījumus un izvēlieties cilni SSO (tikai maksas plānos).

1. Izveidojiet SAML lietotni savā IdP

Izmantojiet SSO lapā redzamos pakalpojuma sniedzēja datus:

LauksVērtība
ACS URLRedzams lapā (.../saml2/idpresponse)
SP Entity IDRedzams lapā (urn:amazon:cognito:sp:...)
NameID formātsPastāvīgs

Jūsu IdP lietotāja e-pasta adrese jānosūta kā emailaddress claim (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress). Microsoft Entra ID un Okta to pēc noklusējuma dara savos standarta SAML veidnēs.

2. Reģistrējiet metadatus un domēnu

  • Metadatu URL: jūsu IdP federācijas metadatu dokuments (Entra ID gadījumā: https://login.microsoftonline.com/<tenant>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id>).
  • Domēns: e-pasta domēns, ar kuru jūsu komanda piesakās (piemēram, acme.com). Publiskus e-pasta pakalpojumu sniedzējus izmantot nevar.

Noklikšķiniet Saglabāt. Konfigurācija paliek statusā Gaida, kamēr domēns nav apstiprināts.

3. Apstipriniet domēnu

Pievienojiet lapā redzamo TXT ierakstu sava domēna DNS sistēmā:

Ieraksta tipsNosaukumsVērtība
TXTacme.comaether365-site-verification=<token>

DNS izmaiņu izplatīšanās var aizņemt dažas minūtes. Pēc tam noklikšķiniet Apstiprināt un aktivizēt. Veiksmes gadījumā statuss mainās uz Aktīvs, un SSO ir aktīvs.

Pieteikšanās ar SSO

Komandas dalībnieki dodas uz parasto pieteikšanās lapu un ievada savu darba e-pastu. Ja e-pasta domēnam ir aktīvs SSO, viņi redz Turpināt ar SSO un tiek novirzīti uz jūsu identitātes nodrošinātāju. Pēc autentifikācijas tur viņi atgriežas Aether365.

Pirmreizējiem lietotājiem konts automātiski tiek izveidots kā Member jūsu kontā (attiecas jūsu plāna dalībnieku limits). Owner pēc tam var paaugstināt dalībnieka lomu Komandas lapā.

SSO mainīšana vai noņemšana

  • Metadatu URL mainīšana aktīvā konfigurācijā atjaunina identitātes nodrošinātāju uz vietas.
  • Domēna mainīšana pieprasa atkārtoti apstiprināt jauno domēnu.
  • Noņemt dzēš SSO konfigurāciju; komandas dalībnieki saglabā savus kontus, bet atkal piesakās ar iepriekšējo metodi.

Saglabājiet Owner pieteikšanās iespēju

Konta Owner lomai jāsaglabā ne-SSO pieteikšanās metode (Microsoft konts vai parole). Ja jūsu IdP darbībā rodas pārtraukums vai SAML lietotne ir nepareizi konfigurēta, Owner joprojām var pieteikties un labot konfigurāciju.

Problēmu novēršana

ProblēmaRisinājums
"Pagaidām neizdevās atrast šo TXT ierakstu"Uzgaidiet DNS izplatīšanos (līdz 15 minūtēm) un pārbaudiet ieraksta nosaukumu un precīzo vērtību.
"Neizdevās aktivizēt jūsu identitātes nodrošinātāju"Metadatu URL ir jābūt sasniedzamam un jāsatur derīgs SAML 2.0 IdP deskriptors.
Pieteikšanās cikls vai IdP kļūdas lapaPārbaudiet, vai ACS URL un SP Entity ID jūsu IdP precīzi atbilst vērtībām SSO lapā.
Lietotājs pieteicies, bet dati nav redzamiViņš pievienojies jūsu kontam kā jauns Member - pārbaudiet Komandas lapu; iespējams, ir sasniegts dalībnieku limits.

Saistītais

Vai šī lapa bija noderīga?