組織安全管理員可以強制執行單一登入 (SSO),以為組織及工作區增加一層額外的安全防護。您可以透過外部佈建URL來設定與維護SSO。
Workiva 支援使用 SAML 2.0 的 SP 與 IdP 設定。單一登入已建立,並僅限於該帳戶的使用者。Workiva 允許外部驗證,但授權是在 Workiva 中管理。
SSO 驗證有兩種基本選項:
- 強制使用者使用 SSO 登入(建議):強制非管理員使用者使用 SSO 登入,而組織安全管理員仍可使用使用者名稱與密碼登入。
- 強制組織安全管理員使用 SSO 登入:強制組織安全管理員使用 SSO 登入。
如有需要,您可以指定特定使用者,讓他們在不使用SSO的情況下登入。當不同部門的人員、顧問或公司外部的人員需要存取Workiva時,這很有用。如需進一步了解,請參閱 Workiva 支援頁面中的新增使用者到 SAML 單一登入例外清單並進行管理。
存取SSO設定
若要存取與管理SAML單一登入設定:
- 在右上角,按一下使用者圖示,然後從管理員下拉式清單中選取組織管理員。
- 前往身分識別與存取管理 > 驗證 > SSO 設定。
您可以從身分存取管理(IAM)或資訊技術(IT)團隊中將某人指派為組織安全性管理員。然後,他們就能協助設定 SSO 並確保設定滿足任何公司要求。
將某人設為組織安全性管理員僅會提供他們驗證和 SSO 的安全性設定存取權。不會允許他們存取Workiva內的文件或資料。
若要了解如何指派組織角色,請參閱更新組織角色。
收集SSO要求
若要收集組態要求並測試設定,您可以在要求使用者使用 SMAL 登入前在組織中啟用 SAML。若僅啟用 SAML,可讓您收集所需內容,而且不會影響使用者登入。
如果您在設定 SSO 時需要協助,請參閱這些步驟或者可以聯絡 Workiva 支援。
下一步是什麼?