SAML single sign-on (SSO) verificatie stelt gebruikers in staat om zich veilig te verifiëren bij meerdere applicaties en websites met behulp van één set referenties.
Voordelen en beste praktijken
Het implementeren van SSO leidt tot sterkere beveiliging, lagere ondersteuningskosten, hogere productiviteit en flexibele toegang.
Workiva raadt sterk aan om SSO te implementeren als een best practice om uw aanmeldingsproces te vereenvoudigen en een betere algehele ervaring te bieden. Er zijn twee SSO-authenticatieopties beschikbaar:
- Gebruikers dwingen zich aan te melden met SSO (aanbevolen): Gebruikers die geen beheerder zijn, worden gedwongen om SSO te gebruiken, terwijl Org Security-admins zich kunnen blijven aanmelden met hun gebruikersnaam en wachtwoord. Deze optie werkt het beste als uw bedrijf SSO wil afdwingen, maar nog steeds Org Security Admins toegang wil geven tot het platform als SSO problemen ondervindt.
- Afdelingsbeveiligingsbeheerders dwingen om zich aan te melden met SSO: Afdelingsbeveiligingsbeheerders worden gedwongen om SSO te gebruiken. Deze optie werkt het beste als het beveiligingsbeleid van het bedrijf gebruikers niet wil vrijstellen van de SSO-vereiste. Om deze optie in te schakelen, moet u ook gebruikers dwingen zich aan te melden met SSO.
Implementatieproces
De samenwerking tussen Workiva en uw teams zorgt voor een naadloos implementatieproces. Gebruik de onderstaande stappen om SSO in uw organisatie te implementeren:
| |
Neem contact op met uw interne teamNeem contact op met iemand van uw Identity Access Management (IAM) of Information Technology (IT) team over het Single Sign-On integratieproces voor de Workiva toepassing. |
| |
Vereisten en informatie verzamelenHet IAM- of IT-teamlid verzamelt SSO-vereisten en -informatie. |
| |
Extra hulp aanvragenVervolgens dient u een Workiva Support ticket in en kiest u "SSO Implementatie" in de vervolgkeuzelijst "Welk type accountprobleem?". Hiermee wordt uw verzoek doorgestuurd naar een medewerker van het Support-team die u aanvullende informatie kan geven. |
| |
SSO configurerenEen Org Security Admin kan SAML single sign-on configureren en ervoor zorgen dat alle instellingen voldoen aan de vereisten van het bedrijf. |
Veelgestelde vragen
Welk federatieprotocol wordt gebruikt?
SAML 2.0
Is SSO geconfigureerd op werkruimte- of organisatieniveau?
SSO wordt alleen geconfigureerd op organisatieniveau boven alle geassocieerde workspaces. Zodra SSO is geconfigureerd, zullen alle workspaces SSO gebruiken, inclusief nieuw aangeschafte workspace-oplossingen.
Wie moeten we betrekken bij de implementatie van SSO?
U moet de toegewezen organisatiebeveiligingsbeheerder voor Workiva of uw SSO IT-team inschakelen.
Wat als we een externe gebruiker hebben die toegang tot Workiva nodig heeft, maar SSO is vereist?
Alle externe gebruikers, zoals juridisch adviseurs of accountants, moeten op de SAML uitzonderingenlijst worden geplaatst. Hierdoor kan het team SSO afdwingen voor de gebruikers die het kan controleren, terwijl uitzonderingsgebruikers toegang hebben met een Workiva-wachtwoord en twee-factor-authenticatie.
Als SSO vereist is voor een account, moeten Workiva support gebruikers, zoals Customer Success Managers, dan worden toegevoegd aan de Exception SAML-lijst?
Nee, ondersteunende gebruikers zijn automatisch uitgesloten van de SSO-eisen en volgen het beveiligingsbeleid van Workiva.
Moeten we SSO onmiddellijk na de implementatie inschakelen?
Nee, gebruikers kunnen Workiva blijven benaderen met een wachtwoord totdat de Org Security Admin klaar is om SSO in te schakelen en de SSO-vereisten in te stellen.
Kunnen we SSO en twee-factor-authenticatie (of multifactor-authenticatie) gebruiken?
Om beide te gebruiken, moet uw SSO-team naast uw SSO-integratie op uw identiteitsprovider ook verificatie met twee of meerdere factoren configureren. Workiva SSO werkt niet met Workiva twee-factor authenticatie; dit is voorbehouden aan niet-SSO gebruikers op de uitzonderingenlijst.
Met wie moeten we contact opnemen voor hulp?
U kunt contact opnemen met Workiva Support via e-mail, chat of telefoon.
Ondersteunt u meerdere SSO-identiteitsproviders?
Op dit moment niet.