Administratorzy Org Security mogą włączyć logowanie jednokrotne (SSO), aby dodać dodatkową warstwę zabezpieczeń do organizacji i obszarów roboczych. Możesz skonfigurować i utrzymywać SSO przy użyciu adresów URL do zewnętrznej aprowizacji.
Workiva obsługuje ustawienia SP i IdP przy użyciu SAML 2.0. Pojedyncze logowanie jest ustanowione i ograniczone do użytkowników tego konta. Workiva umożliwia zewnętrzne uwierzytelnianie, jednak autoryzacja jest zarządzana w Workiva.
Istnieją trzy podstawowe opcje uwierzytelniania SSO:
-
Włącz SAML Single Sign-On: Użytkownicy mogą logować się za pomocą SSO lub nadal używać swojej nazwy użytkownika i hasła.
-
Wymagaj pojedynczego logowania SAML dla użytkowników: Użytkownicy niebędący administratorami są zobowiązani do korzystania z SSO, podczas gdy administratorzy Org Security mogą nadal logować się przy użyciu swojej nazwy użytkownika i hasła.
-
Wymagaj pojedynczego logowania SAML dla administratorów zabezpieczeń organizacji: Wymaga to pojedynczego logowania dla administratorów zabezpieczeń organizacji.
W razie potrzeby możesz wyznaczyć określonych użytkowników, aby umożliwić im logowanie bez korzystania z SSO. Jest to pomocne, gdy osoby z różnych działów, konsultanci lub osoby spoza Twojej firmy potrzebują dostępu do Workiva. Aby dowiedzieć się więcej, zobacz Dodawanie użytkowników obejścia logowania jednokrotnego SAML i zarządzanie nimi.
Uzyskaj dostęp do ustawień SSO
Aby uzyskać dostęp do ustawień logowania pojedynczego SAML i zarządzać nimi:
- W prawym górnym rogu kliknij ikonę użytkownika i wybierz Organization Admin z rozwijanej listy Admin .
- Kliknij Security i wybierz zakładkę Single Sign-On .
Możesz przypisać kogoś jako administratora bezpieczeństwa organizacji z zespołu zarządzania dostępem do tożsamości (IAM) lub zespołu technologii informatycznych (IT). Następnie mogą pomóc skonfigurować SSO i upewnić się, że ustawienia spełniają wszelkie wymagania firmy.
Ustawienie kogoś jako administratora zabezpieczeń organizacji zapewnia jedynie dostęp do ustawień zabezpieczeń uwierzytelniania i logowania jednokrotnego. Nie pozwala ona na dostęp do dokumentów lub danych w Workiva.
Aby dowiedzieć się, jak przypisać rolę organizacji, zobacz Aktualizacja roli organizacji.
Zbierz wymagania dotyczące SSO
Aby zebrać wymagania dotyczące konfiguracji i przetestować konfigurację, możesz włączyć SAML w swojej organizacji, zanim zażądasz od użytkowników używania go do logowania. Włączając tylko SAML, możesz zebrać to, czego potrzebujesz i nie ma to wpływu na logowanie użytkowników.
Jeśli potrzebujesz pomocy w konfiguracji SSO, zapoznaj się z tymi krokami lub możesz skontaktować się z pomocą techniczną Workiva.
Co dalej?
- Skonfiguruj logowanie jednokrotne SAML
- Zmień certyfikat logowania pojedynczego SAML
- Dodawaj lub usuwaj użytkowników obejścia pojedynczego logowania SAML
- Wyświetl dziennik aktywności logowania pojedynczego SAML