Uwierzytelnianie jednokrotnego logowania SAML (SSO) umożliwia użytkownikom bezpieczne uwierzytelnianie w wielu aplikacjach i witrynach internetowych przy użyciu jednego zestawu poświadczeń.
Korzyści i najlepsze praktyki
Wdrożenie SSO prowadzi do zwiększenia bezpieczeństwa, obniżenia kosztów wsparcia, zwiększenia produktywności i elastycznego dostępu.
Workiva zdecydowanie zaleca wdrożenie SSO jako najlepszej praktyki, aby uprościć proces logowania i zapewnić lepsze ogólne wrażenia. Dostępne są dwie opcje uwierzytelniania SSO:
- Wymuś na użytkownikach logowanie przy użyciu SSO (zalecane): Użytkownicy niebędący administratorami są zmuszeni do korzystania z SSO, podczas gdy administratorzy Org Security mogą nadal logować się przy użyciu swojej nazwy użytkownika i hasła. Ta opcja działa najlepiej, jeśli Twoja firma chce wymusić SSO, ale nadal zezwalać administratorom bezpieczeństwa organizacji na dostęp do platformy, jeśli SSO napotka jakiekolwiek problemy.
- Wymuś na administratorach bezpieczeństwa organizacji logowanie przy użyciu logowania jednokrotnego: Administratorzy bezpieczeństwa organizacji są zmuszeni do korzystania z logowania jednokrotnego. Ta opcja sprawdza się najlepiej, jeśli zasady bezpieczeństwa firmy nie chcą zwalniać użytkowników z wymogu SSO. Aby włączyć tę opcję, musisz również zaznaczyć Wymuś na użytkownikach logowanie przy użyciu SSO.
Proces wdrażania
Współpraca pomiędzy Workiva i Twoimi zespołami pozwala na bezproblemowy proces wdrożenia. Skorzystaj z poniższych kroków, aby wdrożyć SSO w swojej organizacji:
| |
Skontaktuj się z wewnętrznym zespołemSkontaktuj się z kimś z zespołu Identity Access Management (IAM) lub Information Technology (IT) w sprawie procesu integracji Single Sign-On dla aplikacji Workiva. |
| |
Zbierz wymagania i informacjeCzłonek zespołu IAM lub IT zbierze wymagania i informacje dotyczące SSO. |
| |
Poproś o dodatkową pomocNastępnie na stronie prześlij zgłoszenie do pomocy technicznej Workiva i wybierz "Wdrożenie SSO" z listy rozwijanej "Jaki typ problemu z kontem?". Spowoduje to skierowanie Twojego żądania do członka zespołu pomocy technicznej, który udzieli dodatkowych informacji. |
| |
Skonfiguruj SSOAdministrator bezpieczeństwa organizacji może skonfigurować logowanie jednokrotne SAML i upewnić się, że wszystkie ustawienia spełniają wymagania firmy. |
Często zadawane pytania
Jaki protokół federacyjny jest używany?
SAML 2.0
Czy SSO jest skonfigurowane na poziomie przestrzeni roboczej lub organizacji?
Logowanie jednokrotne jest konfigurowane tylko na poziomie organizacji ponad wszystkimi powiązanymi obszarami roboczymi. Po skonfigurowaniu SSO wszystkie przestrzenie robocze będą korzystać z SSO, w tym nowo nabyte rozwiązania przestrzeni roboczych.
Kogo musimy zaangażować, aby wdrożyć SSO?
Musisz zaangażować przypisanego administratora bezpieczeństwa organizacji dla Workiva lub zespół IT SSO.
Co jeśli mamy użytkownika zewnętrznego, który potrzebuje dostępu do Workiva, ale wymagane jest SSO?
Każdy użytkownik zewnętrzny, taki jak radca prawny lub audytor, będzie musiał zostać umieszczony na liście wyjątków SAML. Pozwoli to zespołowi wymusić SSO dla użytkowników, których może kontrolować, jednocześnie umożliwiając użytkownikom wyjątkowym dostęp za pomocą hasła Workiva i uwierzytelniania dwuskładnikowego.
Jeśli SSO jest wymagane na koncie, czy użytkownicy wsparcia Workiva, tacy jak Customer Success Managers, będą musieli zostać dodani do listy Exception SAML?
Nie, użytkownicy pomocy technicznej są automatycznie wykluczani z wymagań SSO i przestrzegają zasad bezpieczeństwa Workiva.
Czy musimy włączyć SSO natychmiast po wdrożeniu?
Nie, użytkownicy mogą nadal uzyskiwać dostęp do Workiva przy użyciu hasła, dopóki administrator bezpieczeństwa organizacji nie będzie gotowy do włączenia SSO i ustawienia wymagań SSO.
Czy możemy korzystać z SSO i uwierzytelniania dwuskładnikowego (lub wieloskładnikowego)?
Aby korzystać z obu, Twój zespół SSO będzie musiał skonfigurować uwierzytelnianie dwuskładnikowe lub wieloskładnikowe wraz z integracją SSO z dostawcą tożsamości. Workiva SSO nie będzie działać z uwierzytelnianiem dwuskładnikowym Workiva; jest to zarezerwowane dla użytkowników spoza SSO na liście wyjątków.
Z kim powinniśmy się skontaktować w celu uzyskania pomocy?
Możesz skontaktować się z pomocą techniczną Workiva za pośrednictwem poczty e-mail, czatu lub telefonu.
Czy obsługujesz wielu dostawców tożsamości SSO?
Nie w tej chwili.