Gli Amministratori della sicurezza dell'organizzazione possono forzare il single sign-on (SSO) per aggiungere un ulteriore livello di sicurezza a un'organizzazione e ai workspace. Puoi impostare e mantenere l'SSO utilizzando gli URL per il provisioning esterno.
Workiva supporta sia le impostazioni SP che IdP utilizzando SAML 2.0. Il single sign-on è stabilito e limitato agli utenti di quell'account. Workiva consente l'autenticazione esterna, tuttavia l'autorizzazione viene gestita all'interno di Workiva.
Esistono due opzioni di base per l'autenticazione SSO:
- Forza gli utenti ad accedere con SSO (consigliato): gli utenti non amministratori devono accedere tramite SSO, mentre gli amministratori della sicurezza dell'organizzazione possono continuare ad accedere con nome utente e password.
- Forza gli Amministratori della sicurezza dell'organizzazione ad accedere tramite SSO: gli Amministratori della sicurezza dell'organizzazione sono forzati ad accedere tramite SSO.
Se necessario, puoi designare utenti specifici per consentire loro di accedere senza utilizzare l'SSO. Questo è utile quando persone di reparti diversi, consulenti o persone esterne alla tua azienda hanno bisogno di accedere a Workiva. Per saperne di più, consulta la pagina del Supporto Workiva Aggiungere utenti all'elenco delle eccezioni del single sign-on SAML e gestirlo.
Accesso alle impostazioni SSO
Per accedere e gestire le impostazioni di SAML single sign-on:
- In alto a destra, fai clic sull'icona utente e seleziona Amministratore organizzazione dal menu a discesa Admin.
- Vai su Gestione identità e accessi > Autenticazione > Configurazione SSO.
Puoi assegnare una persona come Amministratore della sicurezza dell'organizzazione dal tuo team di Identity Access Management (IAM) o di Information Technology (IT). In seguito, potranno aiutarti a configurare l'SSO e a garantire che le impostazioni soddisfino i requisiti aziendali.
L'impostazione di un amministratore della sicurezza dell'organizzazione consente di accedere solo alle impostazioni di sicurezza per l'autenticazione e l'SSO. Non consente l'accesso ai documenti o ai dati di Workiva.
Per sapere come assegnare un ruolo dell'organizzazione, consulta Aggiornare un ruolo dell'organizzazione.
Raccogliere i requisiti SSO
Per raccogliere i requisiti per la tua configurazione e per testare la tua configurazione, puoi abilitare SAML nella tua organizzazione prima di richiedere agli utenti di usarlo per accedere. Abilitando solo SAML, puoi raccogliere ciò che ti serve senza influire sugli utenti che effettuano l'accesso.
Se hai bisogno di assistenza per configurare l'SSO, fai riferimento a questi passaggi oppure puoi contattare Workiva Support.
Argomenti successivi
- Configurare SAML single sign-on
- Cambiare un certificato SAML single sign-on
- Aggiungere o rimuovere gli utenti di bypass SAML single sign-on
- Visualizzare il registro delle attività SAML single sign-on