Enkel inloggning och användaretablering

Table of Contents

Öppna fliken SSO och användaretablering. Bara en administratör kan använda den.

Sidan SSO och användaretablering

Enkel inloggning (OIDC)

Taiwa fungerar med OIDC-identitetsleverantörer. Det finns stegvisa guider för tre av dem:

Innan du börjar

  • Omdirigerings-URI:n är densamma för alla organisationer: https://api.taiwa.cx/v1/auth/sso/callback.
  • Be Taiwa att verifiera de e-postdomäner som tillhör din organisation. En inloggning från en domän som inte är verifierad nekas.

Vad Taiwa behöver från din identitetsleverantör

För en leverantör som inte har någon guide här kontrollerar du följande:

  • En OIDC-webbapplikation som använder auktoriseringskodflödet (authorization code flow), med en klienthemlighet. Taiwa skickar inte PKCE.
  • Discovery-dokumentet på Issuer-URL följt av /.well-known/openid-configuration. Dess issuer måste vara samma som Issuer-URL.
  • Omfången (scopes) openid, email och profile.
  • En ID-token med anspråken (claims) sub och email, och email_verified satt till true. Microsoft Entra ID använder anspråket xms_edov i stället för email_verified.

Anslut din identitetsleverantör

  1. Skapa en applikation för Taiwa med omdirigerings-URI:n i din identitetsleverantör.
  2. Ange Issuer-URL i portalen. Det är OIDC-discovery-basen, till exempel https://acme.okta.com.
  3. Ange Klient-ID och Klienthemlighet för den applikationen.
  4. Välj Spara anslutningen.

Kortet för enkel inloggning

Viktigt: en lösenordshanterare kan fylla i Klient-ID och Klienthemlighet med dina egna inloggningsuppgifter. Kontrollera båda fälten innan du sparar.

Om du vill ändra anslutningen senare redigerar du fälten och väljer Uppdatera anslutningen. Lämna Klienthemlighet tomt för att behålla den nuvarande hemligheten.

Så loggar agenterna in

Agenterna väljer Logga in med SSO och anger Organisations-ID. Det fungerar i adminportalen, tillägget och Windows-appen.

Ta bort enkel inloggning

När du tar bort anslutningen loggar alla in med lösenord igen. Användare som din identitetsleverantör har skapat har inget lösenord. Skicka en inbjudningslänk till var och en av dem från fliken Användare.

Katalogsynkronisering (SCIM 2.0)

Med SCIM skapar, uppdaterar och inaktiverar din identitetsleverantör Taiwa-användare automatiskt.

  1. Kopiera SCIM-basadress under Katalogsynkronisering (SCIM 2.0).
  2. Välj Skapa token. Kopiera bearer-token direkt. Den visas bara en gång.
  3. Ange basadressen och token i SCIM-integrationen i din identitetsleverantör.

Kortet för katalogsynkronisering

Om du vill ersätta token väljer du Rotera token och anger den nya token i din identitetsleverantör.

Om du tar bort SCIM slutar din identitetsleverantör att synkronisera. Befintliga användare förblir som de är. Därefter lägger du till och inaktiverar användare manuellt.

Panelnyckel för Freshdesk

Samma flik innehåller nyckeln för Taiwa-appen i Freshdesk. Se Installera Taiwa-appen i Freshdesk.

Was this helpful?