SAML 單一登入 (SSO) 驗證允許使用者運用一組憑證安全地驗證多個應用程式和網站。
優勢與最佳做法
實行單一登入可以強化安全性、降低支援成本、提高生產力和靈活的存取權。
Workiva 強烈建議實施單一登入的最佳做法以簡化登入進程、提供更優質的整體體驗。有兩種可用的 SSO 驗證選項:
- 強制使用者使用 SSO 登入(建議):強制非管理員使用者使用 SSO 登入,而組織安全管理員仍可使用使用者名稱與密碼登入。若貴公司希望強制執行 SSO,但仍希望在 SSO 發生問題時讓組織安全管理員能夠存取平台,此選項最為適合。
- 強制組織安全管理員使用 SSO 登入:強制組織安全管理員使用 SSO 登入。若公司安全政策不希望讓任何使用者豁免於 SSO 要求,此選項最為適合。若要啟用此選項,您也需要勾選強制使用者使用 SSO 登入。
實施進程
Workiva 與您團隊之間的協作可以推動順暢的實施進程。使用以下步驟在您的組織中實施單一登入:
| |
聯絡您的內部團隊就 Workiva 應用程式的單一登入整合進程聯絡您的身分存取權管理 (IAM) 或資訊技術 (IT) 團隊成員。 |
| |
收集要求和資訊IAM 或 IT 團隊成員將收集單一登入要求和資訊。 |
| |
要求額外協助接下來,提交 Workiva 支援票證,並在「什麼類型的帳戶問題?」下拉式清單中選擇「單一登入實施」。系統會將您的要求傳送給支援團隊成員,以便提供額外資訊。 |
| |
配置單一登入組織安全性管理員可以配置 SAML 單一登入並確保所有設定符合公司要求。 |
常見問答
我們使用了什麼聯合協議?
SAML 2.0
SSO 是在工作區層級還是組織層級設定?
單一登入僅在所有關聯工作區之上的組織層級配置。一旦配置了單一登入,所有工作區都將使用單一登入,包括最新取得的工作區解決方案。
實作 SSO 需要哪些人員參與?
您需要讓指派的 Workiva 組織安全性管理員或您的單一登入 IT 團隊參與。
若有需要存取 Workiva 的第三方使用者,但系統要求使用 SSO,該怎麼辦?
任何第三方使用者,例如法律顧問或稽核人員,都需要加入 SAML 例外清單。這樣一來,團隊便能對其可控制的使用者強制執行 SSO,同時允許例外使用者以 Workiva 密碼及雙重驗證進行存取。
若帳戶要求使用 SSO,是否需要將 Workiva 支援人員(例如客戶成功經理)新增到 SAML 例外清單中?
不,支援使用者會自動排除在單一登入要求之外,並遵循 Workiva 的安全政策。
實作後是否必須立即啟用 SSO?
不用,使用者可以繼續使用密碼存取權 Workiva,直到組織安全性管理員準備好啟用單一登入並設定單一登入要求。
我們可以同時使用單一登入和雙重要素驗證(或多重要素驗證)嗎?
如要同時使用兩者,您的單一登入團隊需要在您的身分提供者上配置雙重要素或多重要素驗證以及您的單一登入整合。Workiva SSO 無法搭配 Workiva 雙重驗證使用;雙重驗證僅保留給例外清單中未使用 SSO 的使用者。
如需協助應聯絡誰?
您可以透過電子郵件、交談或電話聯絡 Workiva 支援。
是否支援多個單一登入身分提供者?
目前不支援。