Single sign-on e provisioning degli utenti

Table of Contents

Apri la scheda SSO e provisioning. Solo un amministratore può usarla.

La pagina SSO e provisioning

Single sign-on (OIDC)

Taiwa funziona con gli identity provider OIDC. Ci sono guide passo passo per tre di loro:

Prima di iniziare

  • L'URI di reindirizzamento è lo stesso per ogni organizzazione: https://api.taiwa.cx/v1/auth/sso/callback.
  • Chiedi a Taiwa di verificare i domini e-mail che appartengono alla tua organizzazione. Un accesso da un dominio non verificato viene rifiutato.

Cosa serve a Taiwa dal tuo identity provider

Per un provider senza una guida qui, controlla questi punti:

  • Un'applicazione web OIDC che usa il flusso authorization code, con un client secret. Taiwa non invia PKCE.
  • Il documento di discovery all'URL dell'issuer seguito da /.well-known/openid-configuration. Il suo issuer deve essere uguale all'URL dell'issuer.
  • Gli scope openid, email e profile.
  • Un ID token con i claim sub ed email, e email_verified impostato su true. Microsoft Entra ID usa il claim xms_edov al posto di email_verified.

Collegare il tuo identity provider

  1. Nel tuo identity provider, crea un'applicazione per Taiwa con l'URI di reindirizzamento.
  2. Nel portale, inserisci l'URL dell'issuer. È la base di discovery OIDC, ad esempio https://acme.okta.com.
  3. Inserisci l'ID client e il Segreto client di quell'applicazione.
  4. Seleziona Salva la connessione.

La scheda del single sign-on

Importante: un password manager può compilare ID client e Segreto client con i tuoi dati di accesso. Controlla entrambi i campi prima di salvare.

Per modificare la connessione in seguito, cambia i campi e seleziona Aggiorna la connessione. Lascia vuoto Segreto client per mantenere il segreto attuale.

Come accedono gli agenti

Gli agenti selezionano Accedi con SSO e inseriscono l'ID organizzazione. Funziona nel portale di amministrazione, nell'estensione e nell'app per Windows.

Rimuovere il single sign-on

Quando rimuovi la connessione, tutti tornano ad accedere con una password. Gli utenti creati dal tuo identity provider non hanno una password. Invia a ciascuno di loro un link di invito dalla scheda Utenti.

Sincronizzazione della directory (SCIM 2.0)

Con SCIM, il tuo identity provider crea, aggiorna e disattiva automaticamente gli utenti di Taiwa.

  1. In Sincronizzazione della directory (SCIM 2.0), copia l'URL di base SCIM.
  2. Seleziona Genera il token. Copia subito il bearer token. Viene mostrato una sola volta.
  3. Nel tuo identity provider, inserisci l'URL di base e il token nella sua integrazione SCIM.

La scheda della sincronizzazione della directory

Per sostituire il token, seleziona Ruota il token e inserisci il nuovo token nel tuo identity provider.

Se rimuovi SCIM, il tuo identity provider interrompe la sincronizzazione. Gli utenti esistenti restano come sono. Da quel momento aggiungi e disattivi gli utenti manualmente.

Chiave del pannello Freshdesk

La stessa scheda contiene la chiave per l'app Taiwa in Freshdesk. Vedi Installare l'app Taiwa in Freshdesk.

Was this helpful?