Öffnen Sie die Registerkarte SSO & Provisionierung. Nur ein Administrator kann sie verwenden.
Single Sign-on (OIDC)
Taiwa funktioniert mit OIDC-Identitätsanbietern. Für drei davon gibt es Schritt-für-Schritt-Anleitungen:
- Single Sign-on mit Microsoft Entra ID einrichten
- Single Sign-on mit Okta einrichten
- Single Sign-on mit Google Workspace einrichten
Bevor Sie beginnen
- Die Weiterleitungs-URI ist für jede Organisation gleich:
https://api.taiwa.cx/v1/auth/sso/callback. - Bitten Sie Taiwa, die E-Mail-Domains Ihrer Organisation zu verifizieren. Eine Anmeldung von einer nicht verifizierten Domain wird abgelehnt.
Was Taiwa von Ihrem Identitätsanbieter benötigt
Prüfen Sie bei einem Anbieter ohne Anleitung hier die folgenden Punkte:
- Eine OIDC-Webanwendung, die den Autorisierungscode-Flow mit einem Client-Secret verwendet. Taiwa sendet kein PKCE.
- Das Discovery-Dokument unter der Issuer-URL, gefolgt von
/.well-known/openid-configuration. Seinissuermuss mit der Issuer-URL übereinstimmen. - Die Scopes
openid,emailundprofile. - Ein ID-Token mit den Claims
subundemailsowieemail_verifiedmit dem Werttrue. Microsoft Entra ID verwendet stattemail_verifiedden Claimxms_edov.
Identitätsanbieter verbinden
- Erstellen Sie in Ihrem Identitätsanbieter eine Anwendung für Taiwa mit der Weiterleitungs-URI.
- Geben Sie im Portal die Issuer-URL ein. Dies ist die OIDC-Discovery-Basis, zum Beispiel
https://acme.okta.com. - Geben Sie die Client-ID und das Client-Secret dieser Anwendung ein.
- Wählen Sie Verbindung speichern.
Wichtig: Ein Passwort-Manager kann Client-ID und Client-Secret mit Ihren eigenen Anmeldedaten ausfüllen. Prüfen Sie beide Felder, bevor Sie speichern.
Um die Verbindung später zu ändern, bearbeiten Sie die Felder und wählen Sie Verbindung aktualisieren. Lassen Sie Client-Secret leer, um das aktuelle Secret zu behalten.
So melden sich Agenten an
Agenten wählen Mit SSO anmelden und geben die Organisations-ID ein. Dies funktioniert im Admin-Portal, in der Erweiterung und in der Windows-App.
Single Sign-on entfernen
Wenn Sie die Verbindung entfernen, melden sich alle wieder mit einem Passwort an. Benutzer, die Ihr Identitätsanbieter angelegt hat, haben kein Passwort. Senden Sie jedem von ihnen einen Einladungslink über die Registerkarte Benutzer.
Verzeichnissynchronisierung (SCIM 2.0)
Mit SCIM legt Ihr Identitätsanbieter Taiwa-Benutzer automatisch an, aktualisiert und deaktiviert sie.
- Kopieren Sie unter Verzeichnissynchronisierung (SCIM 2.0) die SCIM-Basis-URL.
- Wählen Sie Token erzeugen. Kopieren Sie das Bearer-Token sofort. Es wird nur ein einziges Mal angezeigt.
- Geben Sie in Ihrem Identitätsanbieter die Basis-URL und das Token in dessen SCIM-Integration ein.
Um das Token zu ersetzen, wählen Sie Token erneuern und geben Sie das neue Token in Ihrem Identitätsanbieter ein.
Wenn Sie SCIM entfernen, beendet Ihr Identitätsanbieter die Synchronisierung. Vorhandene Benutzer bleiben unverändert. Sie fügen Benutzer dann manuell hinzu und deaktivieren sie manuell.
Freshdesk-Panel-Schlüssel
Auf derselben Registerkarte befindet sich der Schlüssel für die Taiwa-App in Freshdesk. Siehe Taiwa-App in Freshdesk installieren.