L'autenticazione SAML single sign-on (SSO) consente agli utenti di autenticarsi in modo sicuro con più applicazioni e siti web utilizzando un unico set di credenziali.
Vantaggi e best practice
L'implementazione dell'SSO porta a una maggiore sicurezza, a una riduzione dei costi di assistenza, a un aumento della produttività e a un accesso flessibile.
Workiva consiglia vivamente di implementare l'SSO come best practice per semplificare il processo di login e offrire una migliore esperienza complessiva. Sono disponibili tre opzioni di autenticazione SSO:
- Richiedi SAML Single Sign-On per gli utenti (consigliato): Gli utenti non amministratori devono utilizzare l'SSO, mentre gli amministratori della sicurezza dell'organizzazione possono continuare ad accedere utilizzando il loro nome utente e la loro password. Questa opzione è la migliore se la tua azienda vuole richiedere l'SSO ma consentire agli amministratori della sicurezza dell'organizzazione di accedere alla piattaforma in caso di problemi con l'SSO.
- Richiedi SAML Single Sign-On per gli amministratori della sicurezza dell'organizzazione: Gli amministratori della sicurezza dell'organizzazione devono utilizzare l'SSO. Questa opzione funziona meglio se le politiche di sicurezza dell'azienda non vogliono permettere agli utenti di aggirare il requisito SSO.
- Abilita SAML Single Sign-On: Gli utenti possono accedere con SSO o continuare a usare il loro nome utente e la loro password. Questa opzione funziona meglio se la tua azienda ha bisogno di consentire l'accesso alla piattaforma a un insieme variabile di utenti al di fuori della directory attiva principale.
Processo di implementazione
La collaborazione tra Workiva e i tuoi team consente un processo di implementazione omogeneo. Utilizza i passaggi seguenti per implementare l'SSO nella tua organizzazione:
Contatta il tuo team internoContatta qualcuno del team Identity Access Management (IAM) o Information Technology (IT) in merito al processo di integrazione del Single Sign-On per l'applicazione Workiva. |
Raccogliere requisiti e informazioniIl membro del team IAM o IT raccoglierà i requisiti e le informazioni SSO. |
Richiedi un aiuto supplementareSuccessivamente, invia un ticket di assistenza Workiva e scegli "Implementazione SSO" nel menu a tendina "Che tipo di problema riscontri con l'account? In questo modo la tua richiesta verrà indirizzata a un membro del team di assistenza che ti fornirà ulteriori informazioni. |
Configura SSOUn amministratore della sicurezza dell'organizzazione può configurare SAML single sign-on e assicurarsi che tutte le impostazioni soddisfino i requisiti dell'azienda. |
Domande frequenti
Quale protocollo di federazione viene utilizzato?
SAML 2.0
L'SSO è configurato a livello di workspace o di organizzazione?
L'SSO è configurato solo a livello dell'organizzazione su tutti i workspace associati. Una volta configurato l'SSO, tutti i workspace utilizzeranno l'SSO, comprese le soluzioni workspace acquisite di recente.
Chi dobbiamo coinvolgere per implementare l'SSO?
Dovrai coinvolgere l'amministratore della sicurezza dell'organizzazione assegnato a Workiva o il tuo team IT SSO.
Cosa succede se abbiamo un utente terzo che ha bisogno di accedere a Workiva, ma è richiesto l'SSO?
Qualsiasi utente terzo, come i consulenti legali o gli auditor, dovrà essere inserito nell'elenco di bypass SAML. In questo modo il team potrà applicare l'SSO per gli utenti che può controllare, consentendo al contempo l'accesso agli utenti in deroga con una password Workiva e l'autenticazione a due fattori.
Se l'SSO è richiesto per un account, gli utenti del supporto Workiva, come i Customer Success Manager, dovranno essere aggiunti all'elenco Bypass SAML?
No, gli utenti del supporto sono automaticamente esclusi dai requisiti SSO e seguono le politiche di sicurezza di Workiva.
Dobbiamo abilitare l'SSO subito dopo l'implementazione?
No, gli utenti possono continuare ad accedere a Workiva utilizzando una password fino a quando l'amministratore della sicurezza dell'organizzazione non sarà pronto ad abilitare l'SSO e ad impostare i requisiti SSO.
Possiamo utilizzare l'SSO e l'autenticazione a due fattori (o l'autenticazione a più fattori)?
Per utilizzare entrambi, il tuo team SSO dovrà configurare l'autenticazione a due o più fattori insieme all'integrazione SSO sul tuo provider di identità. Workiva SSO non funziona con l'autenticazione a due fattori di Workiva; questa è riservata agli utenti non-SSO della lista di bypass.
Chi dobbiamo contattare per ricevere assistenza?
Puoi contattare Workiva Support tramite e-mail, chat o telefono.
Sono supportati più fornitori di identità SSO?
Non in questo momento.