Öppna fliken SSO och användaretablering. Bara en administratör kan använda den.
Enkel inloggning (OIDC)
Taiwa fungerar med OIDC-identitetsleverantörer. Det finns stegvisa guider för tre av dem:
- Konfigurera enkel inloggning med Microsoft Entra ID
- Konfigurera enkel inloggning med Okta
- Konfigurera enkel inloggning med Google Workspace
Innan du börjar
- Omdirigerings-URI:n är densamma för alla organisationer:
https://api.taiwa.cx/v1/auth/sso/callback. - Be Taiwa att verifiera de e-postdomäner som tillhör din organisation. En inloggning från en domän som inte är verifierad nekas.
Vad Taiwa behöver från din identitetsleverantör
För en leverantör som inte har någon guide här kontrollerar du följande:
- En OIDC-webbapplikation som använder auktoriseringskodflödet (authorization code flow), med en klienthemlighet. Taiwa skickar inte PKCE.
- Discovery-dokumentet på Issuer-URL följt av
/.well-known/openid-configuration. Dessissuermåste vara samma som Issuer-URL. - Omfången (scopes)
openid,emailochprofile. - En ID-token med anspråken (claims)
subochemail, ochemail_verifiedsatt tilltrue. Microsoft Entra ID använder anspråketxms_edovi stället föremail_verified.
Anslut din identitetsleverantör
- Skapa en applikation för Taiwa med omdirigerings-URI:n i din identitetsleverantör.
- Ange Issuer-URL i portalen. Det är OIDC-discovery-basen, till exempel
https://acme.okta.com. - Ange Klient-ID och Klienthemlighet för den applikationen.
- Välj Spara anslutningen.
Viktigt: en lösenordshanterare kan fylla i Klient-ID och Klienthemlighet med dina egna inloggningsuppgifter. Kontrollera båda fälten innan du sparar.
Om du vill ändra anslutningen senare redigerar du fälten och väljer Uppdatera anslutningen. Lämna Klienthemlighet tomt för att behålla den nuvarande hemligheten.
Så loggar agenterna in
Agenterna väljer Logga in med SSO och anger Organisations-ID. Det fungerar i adminportalen, tillägget och Windows-appen.
Ta bort enkel inloggning
När du tar bort anslutningen loggar alla in med lösenord igen. Användare som din identitetsleverantör har skapat har inget lösenord. Skicka en inbjudningslänk till var och en av dem från fliken Användare.
Katalogsynkronisering (SCIM 2.0)
Med SCIM skapar, uppdaterar och inaktiverar din identitetsleverantör Taiwa-användare automatiskt.
- Kopiera SCIM-basadress under Katalogsynkronisering (SCIM 2.0).
- Välj Skapa token. Kopiera bearer-token direkt. Den visas bara en gång.
- Ange basadressen och token i SCIM-integrationen i din identitetsleverantör.
Om du vill ersätta token väljer du Rotera token och anger den nya token i din identitetsleverantör.
Om du tar bort SCIM slutar din identitetsleverantör att synkronisera. Befintliga användare förblir som de är. Därefter lägger du till och inaktiverar användare manuellt.
Panelnyckel för Freshdesk
Samma flik innehåller nyckeln för Taiwa-appen i Freshdesk. Se Installera Taiwa-appen i Freshdesk.