Otwórz kartę SSO i provisioning. Może z niej korzystać tylko administrator.
Logowanie jednokrotne (OIDC)
Taiwa współpracuje z dostawcami tożsamości OIDC. Dla trzech z nich są dostępne instrukcje krok po kroku:
- Konfigurowanie logowania jednokrotnego z Microsoft Entra ID
- Konfigurowanie logowania jednokrotnego z Okta
- Konfigurowanie logowania jednokrotnego z Google Workspace
Zanim zaczniesz
- Identyfikator URI przekierowania jest taki sam dla każdej organizacji:
https://api.taiwa.cx/v1/auth/sso/callback. - Poproś Taiwa o zweryfikowanie domen e-mail należących do Twojej organizacji. Logowanie z niezweryfikowanej domeny jest odrzucane.
Czego Taiwa potrzebuje od Twojego dostawcy tożsamości
Jeśli Twój dostawca nie ma tu instrukcji, sprawdź te punkty:
- Aplikacja internetowa OIDC, która korzysta z przepływu kodu autoryzacji (authorization code flow) i ma klucz tajny klienta. Taiwa nie wysyła PKCE.
- Dokument discovery pod adresem z pola Adres URL issuera, z dopisanym
/.well-known/openid-configuration. Jego wartośćissuermusi być taka sama jak Adres URL issuera. - Zakresy
openid,emailiprofile. - Token ID z oświadczeniami
subiemailoraz zemail_verifiedustawionym natrue. Microsoft Entra ID zamiastemail_verifiedużywa oświadczeniaxms_edov.
Połącz swojego dostawcę tożsamości
- U swojego dostawcy tożsamości utwórz aplikację dla Taiwa z tym identyfikatorem URI przekierowania.
- W portalu wpisz Adres URL issuera. Jest to bazowy adres discovery OIDC, na przykład
https://acme.okta.com. - Wpisz Identyfikator klienta i Klucz tajny klienta tej aplikacji.
- Wybierz Zapisz połączenie.
Ważne: menedżer haseł może wypełnić pola Identyfikator klienta i Klucz tajny klienta Twoimi własnymi danymi logowania. Przed zapisaniem sprawdź oba pola.
Aby później zmienić połączenie, edytuj pola i wybierz Zaktualizuj połączenie. Pozostaw pole Klucz tajny klienta puste, aby zachować obecny klucz.
Jak logują się agenci
Agenci wybierają Zaloguj się przez SSO i wpisują Identyfikator organizacji. Działa to w portalu administracyjnym, w rozszerzeniu i w aplikacji dla Windows.
Usuwanie logowania jednokrotnego
Po usunięciu połączenia wszyscy znów logują się hasłem. Użytkownicy utworzeni przez Twojego dostawcę tożsamości nie mają hasła. Wyślij każdemu z nich link z zaproszeniem z karty Użytkownicy.
Synchronizacja katalogu (SCIM 2.0)
Dzięki SCIM Twój dostawca tożsamości automatycznie tworzy, aktualizuje i dezaktywuje użytkowników Taiwa.
- W sekcji Synchronizacja katalogu (SCIM 2.0) skopiuj Adres bazowy SCIM.
- Wybierz Wygeneruj token. Od razu skopiuj token bearer. Jest wyświetlany tylko raz.
- U swojego dostawcy tożsamości wpisz adres bazowy i token w integracji SCIM.
Aby zastąpić token, wybierz Wymień token i wpisz nowy token u swojego dostawcy tożsamości.
Jeśli usuniesz SCIM, Twój dostawca tożsamości przestanie synchronizować dane. Istniejący użytkownicy pozostaną bez zmian. Od tej pory dodajesz i dezaktywujesz użytkowników ręcznie.
Klucz panelu Freshdesk
Na tej samej karcie znajduje się klucz aplikacji Taiwa we Freshdesk. Zobacz Instalowanie aplikacji Taiwa we Freshdesk.