Apri la scheda SSO e provisioning. Solo un amministratore può usarla.
Single sign-on (OIDC)
Taiwa funziona con gli identity provider OIDC. Ci sono guide passo passo per tre di loro:
- Configurare il single sign-on con Microsoft Entra ID
- Configurare il single sign-on con Okta
- Configurare il single sign-on con Google Workspace
Prima di iniziare
- L'URI di reindirizzamento è lo stesso per ogni organizzazione:
https://api.taiwa.cx/v1/auth/sso/callback. - Chiedi a Taiwa di verificare i domini e-mail che appartengono alla tua organizzazione. Un accesso da un dominio non verificato viene rifiutato.
Cosa serve a Taiwa dal tuo identity provider
Per un provider senza una guida qui, controlla questi punti:
- Un'applicazione web OIDC che usa il flusso authorization code, con un client secret. Taiwa non invia PKCE.
- Il documento di discovery all'URL dell'issuer seguito da
/.well-known/openid-configuration. Il suoissuerdeve essere uguale all'URL dell'issuer. - Gli scope
openid,emaileprofile. - Un ID token con i claim
subedemail, eemail_verifiedimpostato sutrue. Microsoft Entra ID usa il claimxms_edoval posto diemail_verified.
Collegare il tuo identity provider
- Nel tuo identity provider, crea un'applicazione per Taiwa con l'URI di reindirizzamento.
- Nel portale, inserisci l'URL dell'issuer. È la base di discovery OIDC, ad esempio
https://acme.okta.com. - Inserisci l'ID client e il Segreto client di quell'applicazione.
- Seleziona Salva la connessione.
Importante: un password manager può compilare ID client e Segreto client con i tuoi dati di accesso. Controlla entrambi i campi prima di salvare.
Per modificare la connessione in seguito, cambia i campi e seleziona Aggiorna la connessione. Lascia vuoto Segreto client per mantenere il segreto attuale.
Come accedono gli agenti
Gli agenti selezionano Accedi con SSO e inseriscono l'ID organizzazione. Funziona nel portale di amministrazione, nell'estensione e nell'app per Windows.
Rimuovere il single sign-on
Quando rimuovi la connessione, tutti tornano ad accedere con una password. Gli utenti creati dal tuo identity provider non hanno una password. Invia a ciascuno di loro un link di invito dalla scheda Utenti.
Sincronizzazione della directory (SCIM 2.0)
Con SCIM, il tuo identity provider crea, aggiorna e disattiva automaticamente gli utenti di Taiwa.
- In Sincronizzazione della directory (SCIM 2.0), copia l'URL di base SCIM.
- Seleziona Genera il token. Copia subito il bearer token. Viene mostrato una sola volta.
- Nel tuo identity provider, inserisci l'URL di base e il token nella sua integrazione SCIM.
Per sostituire il token, seleziona Ruota il token e inserisci il nuovo token nel tuo identity provider.
Se rimuovi SCIM, il tuo identity provider interrompe la sincronizzazione. Gli utenti esistenti restano come sono. Da quel momento aggiungi e disattivi gli utenti manualmente.
Chiave del pannello Freshdesk
La stessa scheda contiene la chiave per l'app Taiwa in Freshdesk. Vedi Installare l'app Taiwa in Freshdesk.