Dowiedz się, jak używać logowania jednokrotnego (SSO) SAML i SCIM do zarządzania tożsamością użytkowników w organizacji, przyznając dostęp airfocus naszemu dostawcy tożsamości (IdP). W tym artykule omówimy zalecenia dotyczące konfiguracji dla Okta.
Funkcjonalność ta jest dostępna dla wszystkich klientów posiadających subskrypcję planu airfocus Przedsiębiorstwo .
Wprowadzenie do SAML SSO i SCIM
Integracja airfocus z Okta umożliwia użytkownikom uwierzytelnianie się za pomocą pojedynczego logowania SAML za pośrednictwem Okta. Dzięki logowaniu jednokrotnemu administrator zespołu airfocus może ustalić, kto ma dostęp do airfocus za pośrednictwem istniejącego rozwiązania dostawcy tożsamości (IdP). Członkowie Twojego zespołu będą mogli bezproblemowo uzyskać dostęp do airfocus, jeśli tylko zalogują się do dostawcy tożsamości (IdP) Twojej organizacji.
Co więcej, nasza integracja SCIM pozwala administratorom na przypisywanie użytkowników do konta w usłudze /utworz/ oraz tworzenie i usuwanie użytkowników z poziomu usługi Okta, bez konieczności logowania się do usługi airfocus.
Uwaga: Przy pierwszym logowaniu do airfocus, użytkownikowi z rolą współautora zostanie zaproponowana rola (wstępnie wypełniona jego pełnym imieniem i nazwiskiem oraz adresem e-mail), potwierdzona i dodana do Twojego Zespołu.
Konfiguracja Okta SAML
- Zaloguj się do Okta.
- Przejdź do strony Aplikacje.
- Kliknij /utworz/ Integracja aplikacji , aby /utworz/ stworzyć nową aplikację SAML w Okcie.
- Wybierz SAML 2.0 jako metodę logowania.
- Kliknij przycisk Dalej.
- Wpisz nazwę aplikacji Airfocus, której używasz /utworz/.
- Kliknij przycisk Dalej.
- Skonfiguruj następujące wartości:
- Pojedyncze logowanie pod adresem URL: https://auth.airfocus.com/login/sso/callback/saml
- URI odbiorców (identyfikator podmiotu SP): https://airfocus.com
- Uwaga: jeśli znajdujesz się w Stanach Zjednoczonych lub regionie Azji i Pacyfiku, a Twoje konto zostało utworzone w domenie /utworz/ po wrześniu 2025 r., zastąp „airfocus.com” w powyższych adresach URL frazą „airfocus.app”.
- Uwaga: jeśli znajdujesz się w Stanach Zjednoczonych lub regionie Azji i Pacyfiku, a Twoje konto zostało utworzone w domenie /utworz/ po wrześniu 2025 r., zastąp „airfocus.com” w powyższych adresach URL frazą „airfocus.app”.
- Przewiń do sekcji Instrukcje atrybutów i skonfiguruj następujące wartości:
- email = user.email
- GivenName = User.firstName
- nazwisko = user.lastname
- Przewiń do dołu strony i kliknij Dalej.
- Zaznacz pole na stronie opinii, które brzmi „To jest wewnętrzna aplikacja, którą mamy /utworz/”.
- Kliknij przycisk Zak oń cz.
- W nowo utworzonej aplikacji airfocus w Okta wybierz kartę Zadania .
- Upewnij się, że dodałeś przynajmniej siebie jako dozwolonego użytkownika do aplikacji.
- Jeśli jeszcze tego nie zrobiłeś, użyj w tym celu funkcji " Przypisz ".
- Następnie wybierz kartę Z aloguj się.
- Po prawej stronie przewiń w razie potrzeby i wybierz przycisk Wyświetl instrukcje konfiguracji SAML.
- Zwróć uwagę na trzy wartości.
- Zaloguj się do airfocus.
- Przejdź do strony konfiguracji saml airfocus.
- W sekcji " Dostawca " wybierz opcję Skonfigur uj protokół SAML SSO.
- Przejdź do „Ustawienia Zespołu”.
- Wybierz kartę Bezpiecze ństwo/S SO.
- Skonfiguruj następujące wartości, kopiując i wklejając z kroku 17 powyżej:
- IDP URL logowania jednokrotnego: {first value from the step above}
- Emitent IDP: {second value from the step above}
- Certyfikat IDP X.509: {third value from the step above}
- Kliknij Test.
- Powinieneś zostać przekierowany do Okta Login, a stamtąd wrócić do airfocus i zobaczyć potwierdzenie, że wszystko zadziałało.
- Opcjonalnie możesz wymusić logowanie jednokrotne w całym Zespole, zaznaczając pole wyboru „Wymuś logowanie jednokrotne”.
- Po włączeniu członkowie mogą logować się tylko za pomocą SAML SSO. Logowanie poczty e-mail i hasło zostanie wyłączone.
- Po włączeniu członkowie mogą logować się tylko za pomocą SAML SSO. Logowanie poczty e-mail i hasło zostanie wyłączone.
- Wybierz Zast osuj.
Konfiguracja Okta SCIM
Uwaga: Airfocus nie obsługuje obecnie synchronizacji haseł od dostawców tożsamości. Każdy użytkownik udostępniony przez SCIM będzie musiał zalogować się do airfocus za pośrednictwem SAML SSO, aby uzyskać dostęp do swojego konta.
Aby skonfigurować Okta SCIM dla swojego konta:
- Zaloguj się do Okta.
- Przejdź do aplikacji airfocus, którą /utworz/ wybrałeś w powyższej instrukcji konfiguracji Okta SAML .
- Wybierz kartę Ogól ne w niestandardowej aplikacji Okta.
- Przejdź do trybu edycji ustawień aplikacji.
- W obszarze Provisioning wybierz " SCIM ".
- Kliknij przycisk Zapisz. Pozostaw tę kartę otwartą, ponieważ wrócimy do niej w kilku krokach.
- W nowej karcie zaloguj się do airfocus.
- Przejdź do „Ustawienia Zespołu”.
- Wybierz kartę Bezpiecze ństwo/S SO.
- Kliknij W łącz SCIM.
- Zwróć uwagę na adres URL bazowy, identyfikator zespołu i wygenerowany token.
- Wróć do karty Okta.
- Wybierz kartę Provisioning aplikacji w Okta.
- Kliknij Edytuj po prawej stronie " SCIM Connection ".
- Skonfiguruj następujące wartości:
- Podstawowy adres URL złącza SCIM: podstawowy adres URL wymieniony na stronie zarządzania użytkownikami SCIM
- Unikalne pole identyfikacyjne dla użytkowników: pole UserName
- Działanie udostępniania: zaznacz wszystkie pola
- Tryb uwierzytelniania: nagłówek nagłówka HTTP
- Nosiciel autoryzacji: token SCIM, który został właśnie wygenerowany
- Kliknij opcję Testuj konfigurację złącz a, aby potwierdzić, że działa.
- Wybierz Zapisz.
- Na karcie Przydzielanie nadal kliknij przycisk Edytuj po prawej stronie " Przydzielanie do aplikacji ".
- Zaznacz pola, aby włączyć „/utworz/ Użytkownicy”, „Aktualizuj atrybuty użytkownika” i „Dezaktywuj użytkowników”.
- Kliknij przycisk Zapisz.
Uwaga: Jeśli chcesz edytować adres e-mail użytkownika w Okta i poprawnie zastosować aktualizację do airfocus, pamiętaj, aby edytować pole " e-mail " zamiast pola " nazwa użytkownika ". Edycja pola nazwy użytkownika spowoduje utworzenie nowego użytkownika w airfocus (jest to znane ograniczenie Okta).
Grupy SCIM
Do /utworz/ grupy:
- Upewnij się, że włączono grupy SCIM w aplikacji Okta (wykonano w kroku 5 sekcji Ustawienia SCIM powyżej).
- Przejdź do zakładki Grupy katalogów w Okta.
- Kliknij Dodaj grupę.
- Wypełnij nazwę i opcjonalnie opis.
- Wybierz Zapisz.
- Wybierz grupę na karcie Grupy katalogów w Okta.
- W grupie przejdź do zakładki Aplikacje.
- Kliknij przycisk Przypisz aplikacje.
- Wybierz polec enie Przypis z po prawej stronie " airfocus ".
- Kliknij Zapisz i wróć.
- Kliknij przycisk Gotowe.
Przypisz osoby z grupy SCIM w Okta, używając jednej z następujących metod:
- Na karcie " Osoby " kliknij Przypisz osoby i zrób to indywidualnie.
- Na karcie " Grupy " wpisz nazwę grup Okta, które chcesz przypisać do siebie.
Po przypisaniu osób do grupy SCIM wykonaj następujące kroki, aby zsynchronizować ją z airfocus:
- Przejdź do aplikacji airfocus w Okta.
- Wybierz kartę Grupy Push.
- Wybierz menu rozwi jane Grupy Push .
- Z listy rozwijanej wybierz Znajdź grupy według nazwy.
- Wpisz nazwę swojej grupy i wybierz ją.
- Kliknij przycisk Zapisz.
Powinien teraz pokazywać się jako „Aktywny” zarówno w Okta, jak i airfocus.
Role użytkowników
Airfocus ma trzy role użytkowników: Współtwórca, Edytor i Administrator. Role te mogą być udostępniane przez Okta, ale wymaga to trochę konfiguracji, ponieważ Okta domyślnie nie udostępnia ról. Aby zadziałało, role muszą być /utworz/ dla profili użytkowników Okta, następnie dla profili użytkowników aplikacji airfocus w Okta, a następnie zamapowane na siebie.
Uwaga: Jeśli role nie są skonfigurowane, każdemu użytkownikowi zostanie automatycznie przypisana rola „Współtwórca” w airfocus. Ta sekcja jest potrzebna tylko wtedy, gdy chcesz udostępnić role użytkownika za pomocą Okta.
Aby skonfigurować role użytkownika:
- Zaloguj się do Okta.
- Przejdź do katalogu.
- Z menu rozwijanego wybierz Edy tor profil i.
- Kliknij profil użytkownika (domyślny) dla Okta.
- Wybierz Dodaj atrybut.
- /utworz/ rolę współautora, podając następujące szczegóły. Wartości te są rozróżniane wielkością liter.
- Typ danych: logiczny
- Wyświetlana nazwa: Współtwórca
- Nazwa zmiennej: contributor
- Zachowaj uprawnienia użytkownika jako „Tylko do odczytu”
- Kliknij przycisk Zapisz i dodaj kolejny.
- /utworz/ rolę Edytora, podając następujące szczegóły. Wartości te są rozróżniane wielkością liter.
- Typ danych: logiczny
- Nazwa wyświetlana: Edytor
- Nazwa zmiennej: editor
- Kliknij przycisk Zapisz i dodaj kolejny.
- /utworz/ rolę Administratora, podając następujące szczegóły. Wartości te są rozróżniane wielkością liter.
- Typ danych: logiczny
- Nazwa wyświetlana: Administrator
- Nazwa zmiennej: administrator
- Kliknij przycisk Zapisz.
- Przejdź z powrotem do strony Edytor profili.
- Wybierz profil użytkownika airfocus.
- Wybierz Dodaj atrybut.
- /utworz/ rolę współautora, podając następujące szczegóły. Wartości te są rozróżniane wielkością liter.
- Typ danych: ciąg
- Wyświetlana nazwa: Współtwórca
- Nazwa zmiennej: contributor
- Nazwa zewnętrzna: role. ^ [type=='współpracownik'] .value
- Zewnętrzna przestrzeń nazw: urn:ietf:params:scim:schemas:core:2.0:User
- Kliknij przycisk Zapisz i dodaj kolejny.
- /utworz/ rolę Edytora, podając następujące szczegóły. Wartości te są rozróżniane wielkością liter.
- Typ danych: ciąg
- Nazwa wyświetlana: Edytor
- Nazwa zmiennej: editor
- Nazwa zewnętrzna: role. ^ [type=='edytor'] .value
- Zewnętrzna przestrzeń nazw: urn:ietf:params:scim:schemas:core:2.0:User
- Kliknij przycisk Zapisz i dodaj kolejny.
- /utworz/ rolę Administratora, podając następujące szczegóły. Wartości te są rozróżniane wielkością liter.
- Typ danych: ciąg
- Nazwa wyświetlana: Administrator
- Nazwa zmiennej: administrator
- Nazwa zewnętrzna: role. ^ [type=='admin '] .value
- Zewnętrzna przestrzeń nazw: urn:ietf:params:scim:schemas:core:2.0:User
- Kliknij przycisk Zapisz.
- W obszarze " Atrybuty " wybierz Od wzorowania.
- Wybierz Okta User, aby ustawić ostro ść na górze strony.
- Przewiń do dołu i znajdź wiersze z nowymi atrybutami roli w prawej kolumnie.
- Po lewej stronie „współtwórca” wpisz: (user.contributor == true)? 'współpracownik':”
- Po lewej stronie „edytora” wpisz: (user.editor == true)? 'redaktor':”
- Po lewej stronie „administrator” wpisz: (user.administrator == prawda)? 'administrator':”
- Uwaga: „Na końcu każdego zdania znajdują się dwa pojedyncze cudzysłowy, a nie jeden podwójny cytat.
- Uwaga: „Na końcu każdego zdania znajdują się dwa pojedyncze cudzysłowy, a nie jeden podwójny cytat.
- Kliknij przycisk Zap isz mapowania.
- Wybierz Zast osuj aktualizacje.
Aby przypisać role użytkownika do użytkownika, wykonaj następujące kroki:
- Zaloguj się do Okta.
- Przejdź do katalogu.
- Z menu rozwijanego wybierz pozycję Oso by.
- Wybierz użytkownika, któremu chcesz przypisać rolę użytkownika.
- Kliknij kartę Profil .
- Kliknij Edytuj w prawym górnym rogu.
- Przypisz odpowiednie role użytkownika.
- Jeśli użytkownik ma przypisane do niego wiele ról w Okta, airfocus użyje najwyższej podanej roli (Administrator jest najwyższy, następnie Edytor, a następnie Współtwórca).
- " Niezdefiniowane " i " false " są w rzeczywistości takie same. Nie ma znaczenia, który wybierzesz, jeśli nie chcesz, aby ta osoba pełniła tę rolę. Jeśli każda rola jest ustawiona na niezdefiniowaną, użytkownik będzie miał domyślnie rolę „Współtwórca”.
- Wybierz Zapisz.
Powinieneś teraz zobaczyć rolę użytkownika odzwierciedloną w airfocus.
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadcz eniach tutaj.