Skip to content

Enkel pålogging (SAML)

Betalte planer kan koble til sin egen identitetsleverandør (Microsoft Entra ID, Okta, eller enhver SAML 2.0-IdP), slik at teamet ditt logger inn på Aether365 gjennom organisasjonens SSO - med egne MFA- og tilgangspolicyer anvendt.

Slik fungerer det

  1. Du registrerer Aether365 som en SAML-applikasjon hos identitetsleverandøren din.
  2. Du limer inn IdP-ens metadata-URL og e-postdomenet ditt i Aether365, og verifiserer domenet med en DNS TXT-oppføring.
  3. Fra da av blir alle som skriver inn en e-post på det domenet på påloggingssiden, sendt videre til identitetsleverandøren din. Ved første pålogging blir de automatisk med i kontoen din som Member (skrivebeskyttet - se Administrere teammedlemmer).

Sette opp SSO

Åpne Innstillinger og velg fanen SSO (kun betalte planer).

1. Opprett SAML-applikasjonen hos identitetsleverandøren din

Bruk tjenesteleverandørdetaljene som vises på SSO-siden:

FeltVerdi
ACS-URLVises på siden (.../saml2/idpresponse)
SP Entity IDVises på siden (urn:amazon:cognito:sp:...)
NameID-formatPersistent

Identitetsleverandøren din må sende brukerens e-postadresse som emailaddress-claim (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress). Microsoft Entra ID og Okta gjør dette som standard i sine vanlige SAML-maler.

2. Registrer metadata og domene

  • Metadata-URL: identitetsleverandørens føderasjonsmetadatadokument (for Entra ID: https://login.microsoftonline.com/<tenant>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id>).
  • Domene: e-postdomenet teamet ditt logger inn med (f.eks. acme.com). Offentlige e-postleverandører kan ikke brukes.

Klikk Lagre. Konfigurasjonen forblir Ventende til domenet er verifisert.

3. Verifiser domenet

Legg til TXT-oppføringen som vises på siden, i DNS-en for domenet ditt:

OppføringstypeNavnVerdi
TXTacme.comaether365-site-verification=<token>

DNS-endringer kan ta noen minutter å spre seg. Klikk deretter Verifiser og aktiver. Ved suksess bytter statusen til Aktiv, og SSO er live.

Logge inn med SSO

Teammedlemmer går til den vanlige påloggingssiden og skriver inn jobb-e-posten sin. Når e-postdomenet har aktiv SSO, ser de Fortsett med SSO og blir videresendt til identitetsleverandøren din. Etter autentisering der havner de tilbake i Aether365.

Førstegangsbrukere opprettes automatisk som Members av kontoen din (medlemsgrensen i planen din gjelder). Owner kan senere heve rollen til et medlem fra Team-siden.

Endre eller fjerne SSO

  • Å endre metadata-URL-en på en aktiv konfigurasjon oppdaterer identitetsleverandøren direkte.
  • Å endre domenet krever at det nye domenet verifiseres på nytt.
  • Fjern sletter SSO-konfigurasjonen; teammedlemmer beholder kontoene sine, men logger inn med sin tidligere metode igjen.

Behold en påloggingsmetode for Owner

Kontoens Owner bør beholde en påloggingsmetode uten SSO (Microsoft-konto eller passord). Hvis identitetsleverandøren din har driftsstans eller SAML-applikasjonen er feilkonfigurert, kan Owner fortsatt logge inn og rette opp konfigurasjonen.

Feilsøking

ProblemLøsning
"Vi fant ikke den TXT-oppføringen ennå"Vent til DNS-en har spredt seg (opptil 15 minutter), og sjekk oppføringens navn og den eksakte verdien.
"Vi klarte ikke å aktivere identitetsleverandøren din"Metadata-URL-en må være tilgjengelig og inneholde en gyldig SAML 2.0 IdP-deskriptor.
Påloggingsløkker eller feilmelding fra IdP-enSjekk at ACS-URL-en og SP Entity ID hos identitetsleverandøren din stemmer nøyaktig med verdiene på SSO-siden.
Brukeren logget inn, men har ingen dataDe ble med som et nytt Member i kontoen din - sjekk Team-siden; medlemsgrensen kan være nådd.

Relatert

Var denne siden nyttig?