Logowanie jednokrotne i provisioning użytkowników

Table of Contents

Otwórz kartę SSO i provisioning. Może z niej korzystać tylko administrator.

Strona SSO i provisioning

Logowanie jednokrotne (OIDC)

Taiwa współpracuje z dostawcami tożsamości OIDC. Dla trzech z nich są dostępne instrukcje krok po kroku:

Zanim zaczniesz

  • Identyfikator URI przekierowania jest taki sam dla każdej organizacji: https://api.taiwa.cx/v1/auth/sso/callback.
  • Poproś Taiwa o zweryfikowanie domen e-mail należących do Twojej organizacji. Logowanie z niezweryfikowanej domeny jest odrzucane.

Czego Taiwa potrzebuje od Twojego dostawcy tożsamości

Jeśli Twój dostawca nie ma tu instrukcji, sprawdź te punkty:

  • Aplikacja internetowa OIDC, która korzysta z przepływu kodu autoryzacji (authorization code flow) i ma klucz tajny klienta. Taiwa nie wysyła PKCE.
  • Dokument discovery pod adresem z pola Adres URL issuera, z dopisanym /.well-known/openid-configuration. Jego wartość issuer musi być taka sama jak Adres URL issuera.
  • Zakresy openid, email i profile.
  • Token ID z oświadczeniami sub i email oraz z email_verified ustawionym na true. Microsoft Entra ID zamiast email_verified używa oświadczenia xms_edov.

Połącz swojego dostawcę tożsamości

  1. U swojego dostawcy tożsamości utwórz aplikację dla Taiwa z tym identyfikatorem URI przekierowania.
  2. W portalu wpisz Adres URL issuera. Jest to bazowy adres discovery OIDC, na przykład https://acme.okta.com.
  3. Wpisz Identyfikator klienta i Klucz tajny klienta tej aplikacji.
  4. Wybierz Zapisz połączenie.

Karta logowania jednokrotnego

Ważne: menedżer haseł może wypełnić pola Identyfikator klienta i Klucz tajny klienta Twoimi własnymi danymi logowania. Przed zapisaniem sprawdź oba pola.

Aby później zmienić połączenie, edytuj pola i wybierz Zaktualizuj połączenie. Pozostaw pole Klucz tajny klienta puste, aby zachować obecny klucz.

Jak logują się agenci

Agenci wybierają Zaloguj się przez SSO i wpisują Identyfikator organizacji. Działa to w portalu administracyjnym, w rozszerzeniu i w aplikacji dla Windows.

Usuwanie logowania jednokrotnego

Po usunięciu połączenia wszyscy znów logują się hasłem. Użytkownicy utworzeni przez Twojego dostawcę tożsamości nie mają hasła. Wyślij każdemu z nich link z zaproszeniem z karty Użytkownicy.

Synchronizacja katalogu (SCIM 2.0)

Dzięki SCIM Twój dostawca tożsamości automatycznie tworzy, aktualizuje i dezaktywuje użytkowników Taiwa.

  1. W sekcji Synchronizacja katalogu (SCIM 2.0) skopiuj Adres bazowy SCIM.
  2. Wybierz Wygeneruj token. Od razu skopiuj token bearer. Jest wyświetlany tylko raz.
  3. U swojego dostawcy tożsamości wpisz adres bazowy i token w integracji SCIM.

Karta synchronizacji katalogu

Aby zastąpić token, wybierz Wymień token i wpisz nowy token u swojego dostawcy tożsamości.

Jeśli usuniesz SCIM, Twój dostawca tożsamości przestanie synchronizować dane. Istniejący użytkownicy pozostaną bez zmian. Od tej pory dodajesz i dezaktywujesz użytkowników ręcznie.

Klucz panelu Freshdesk

Na tej samej karcie znajduje się klucz aplikacji Taiwa we Freshdesk. Zobacz Instalowanie aplikacji Taiwa we Freshdesk.

Was this helpful?