Lär dig hur du använder SAML single sign-on (SSO) och SCIM för din organisations hantering av användaridentiteter genom att ge airfocus åtkomst till vår identitetsleverantör (IdP). I den här artikeln kommer vi att gå igenom installationsrekommendationer för Okta.
Den här funktionen är tillgänglig för alla kunder med en airfocus Enterprise- prenumeration.
Introduktion till SAML SSO och SCIM
Genom att integrera airfocus med Okta kan dina användare autentisera med SAML-single sign-on via Okta. Enkel inloggning gör det möjligt för administratören för ditt airfocus team att avgöra vem som har åtkomst till airfocus via din befintliga identitetsleverantörslösning (IdP). Dina teammedlemmar kommer att kunna få åtkomst till airfocus utan problem så länge de är inloggade på din organisations IdP.
Dessutom tillåter vår SCIM-integration administratörer att skapa användare och provisionera och avprovisionera användare i själva Okta, utan att behöva logga in på airfocus.
Obs: När du använder airfocus för första gången kommer en medlem med bidragsrollen att erbjudas (förifylld med fullständigt namn och e-postadress), bekräftas och läggas till i ditt team.
Okta SAML-inställning
- Logga in på Okta.
- Navigera till sidan Applikationer.
- Klicka på Skapa appintegration för att skapa en ny SAML-applikation i Okta.
- Välj SAML 2.0 som inloggningsmetod.
- Klicka på Nästa.
- Skriv in ett namn för airfocus-appen du skapar.
- Klicka på Nästa.
- Konfigurera följande värden:
- URL för enkel inloggning: https://auth.airfocus.com/login/sso/callback/saml
- Målgrupps-URI (SP-entitets-ID): https://airfocus.com
- Observera att om du befinner dig i USA eller Asien-Stillahavsområdet och ditt konto skapades efter september 2025, ersätt "airfocus.com" i URL:erna ovan med "airfocus.app".
- Observera att om du befinner dig i USA eller Asien-Stillahavsområdet och ditt konto skapades efter september 2025, ersätt "airfocus.com" i URL:erna ovan med "airfocus.app".
- Bläddra till avsnittet Attributsatser och konfigurera följande värden:
- e-post = användare.email
- GivenName = Användare.förnamn
- efternamn = Användare.efternamn
- Bläddra till botten av sidan och klicka på Nästa.
- Markera rutan på sidan Feedback som säger " Detta är en intern app som vi har skapat. "
- Klicka på Slutför.
- I din nyskapade airfocus app i Okta väljer du fliken Tilldelningar .
- Se till att du har lagt till åtminstone dig själv som en tillåten användare i applikationen.
- Om du inte har gjort det ännu använder du funktionen " Tilldela " för att göra det.
- Välj sedan fliken Logga in.
- Längst till höger bläddrar du om det behövs och väljer knappen Visa SAML-inställningsinstruktioner.
- Notera de tre värdena där.
- Logga in på airfocus.
- Navigera till airfocus SAML-konfigurationssidan.
- Under " Provider " väljer du Ställ in SAML SSO.
- Navigera till "Team ".
- Välj fliken Säkerhet /SSO.
- Konfigurera följande värden genom att kopiera och klistra in från steg 17 ovan:
- URL för enkel inloggning för IDP: {first value from the step above}
- IDP-emittent: {second value from the step above}
- IDP X.509-certifikat: {third value from the step above}
- Klicka på Testa.
- Du bör omdirigeras till Okta-inloggningen och därifrån tillbaka till airfocus och se en bekräftelse på att allt har fungerat.
- Du kan alternativt tillämpa SSO-inloggning i hela teamet genom att markera kryssrutan för "Tillämpa enkel inloggning".
- När den är aktiverad kan medlemmar bara logga in med SAML SSO. E-post och lösenordsinloggning kommer att inaktiveras.
- När den är aktiverad kan medlemmar bara logga in med SAML SSO. E-post och lösenordsinloggning kommer att inaktiveras.
- Välj Apply.
Okta SCIM installation
Obs: airfocus har för närvarande inte stöd för synkronisering av lösenord från identitetsleverantörer. Alla SCIM-provisionerade användare måste logga in på airfocus via SAML SSO för att komma åt sitt konto.
Så här ställer du in Okta SCIM för ditt konto:
- Logga in på Okta.
- Navigera till airfocus-appen som du skapade i installationsanvisningarna för Okta SAML ovan.
- Välj fliken Allmän t i din anpassade Okta-app.
- Ange redigeringsläge för dina appinställningar.
- Under etablering väljer du " SCIM ".
- Klicka på Spara. Lämna den här fliken öppen, eftersom vi kommer tillbaka till den i några steg.
- Logga in på airfocus i en ny flik.
- Navigera till "Team ".
- Välj fliken Säkerhet /SSO.
- Klicka på Aktivera SCIM.
- Notera bas-URL:en, team-ID:t och den genererade token.
- Navigera tillbaka till din Okta-flik.
- Välj fliken Provisioning i ditt program i Okta.
- Klicka på Redigera längst till höger om " SCIM Connection ".
- Konfigurera följande värden:
- SCIM-anslutningsbas URL: basadressen som anges på SCIM-användarhanteringssidan
- Fält med unik identifierare för användare: fältet Användarnamn
- Tillhandahållande åtgärder: markera alla rutor
- Autentiseringsläge: HTTP Header Header
- Auktoriseringsbärare: SCIM-token som just genererades
- Klicka på Testa anslutningskonfiguration för att bekräfta att den fungerar.
- Välj Spara.
- Klicka fortfarande på Redigera till höger om " Tillhandah ållande till app " på fliken Provisioning.
- Markera rutorna för att aktivera " Skapa användare ", " Uppdatera användarattribut " och " Inaktivera användare ".
- Klicka på Spara.
Obs: Om du behöver redigera en användares e-postadress i Okta och få uppdateringen att tillämpas korrekt på airfocus, se till att redigera fältet "e-post" istället för fältet "användarnamn". Om du redigerar användarnamnsfältet skapas en ny användare i airfocus (detta är en känd Okta-begränsning).
SCIM grupper
Så här skapar du en grupp:
- Se till att du har aktiverat SCIM-grupper i ditt Okta-program (gjort i steg 5 i avsnittet SCIM Setup ovan).
- Gå till fliken Kataloggrupper i Okta.
- Klicka på Lägg till grupp.
- Fyll i ett namn och eventuellt en beskrivning.
- Välj Spara.
- Välj gruppen på fliken Kataloggrupper i Okta.
- I gruppen navigerar du till fliken Program.
- Klicka på Tilldela program.
- Välj Tilldela till höger om "airfocus".
- Klicka på Spara och gå tillbaka.
- Klicka på Klar.
Tilldela personer från SCIM-gruppen i Okta med någon av följande metoder:
- Klicka på Tilldela personer på fliken " Personer " och gör det individuellt.
- Från fliken " Grupper " skriver du in namnet på Okta-grupper som du vill tilldela alla tillsammans.
När du har tilldelat personer till din SCIM-grupp följer du dessa steg för att synkronisera den med airfocus:
- Navigera till din airfocus applikation i Okta.
- Välj fliken Push-grupper.
- Välj rullgardins menyn Push Groups .
- Välj Sök grupper efter namn i rullgardinsmenyn.
- Skriv in namnet på din grupp och välj det.
- Klicka på Spara.
Den borde nu visas som "Aktiv" i både Okta och airfocus.
Användarroller
airfocus har tre användarroller: Medarbetare, Redaktör och Administratör. Dessa roller kan etableras via Okta, men det kräver lite installation eftersom Okta inte tillhandahåller roller som standard. För att fungera måste rollerna skapas för Okta-användarprofiler, sedan för användarprofiler för airfocus-appen i Okta, och sedan mappas till varandra.
Obs: Om roller inte är konfigurerade kommer varje användare automatiskt att tilldelas rollen "Bidragsgivare" i airfocus. Det här avsnittet är bara nödvändigt om du vill tillhandahålla användarroller med Okta.
Så här ställer du in användarroller:
- Logga in på Okta.
- Navigera till katalogen.
- Välj Profilrediger are på rullgardinsmenyn.
- Klicka på användarprofilen (standard) för Okta.
- Välj Lägg till attribut.
- Skapa bidragsgivarrollen med följande information. Dessa värden är skiftlägeskänsliga.
- Datatyp: boolesk
- Visningsnamn: Bidragsgivare
- Variabelnamn: bidragsgivare
- Behåll användarbehörigheten som ”skrivskyddad”
- Klicka på Spara och lägg till en annan.
- Skapa redaktörsrollen med följande detaljer. Dessa värden är skiftlägeskänsliga.
- Datatyp: boolesk
- Visningsnamn: Editor
- Variabelnamn: editor
- Klicka på Spara och lägg till en annan.
- Skapa administratörsrollen med följande information. Dessa värden är skiftlägeskänsliga.
- Datatyp: boolesk
- Visningsnamn: Administratör
- Variabelnamn: administratör
- Klicka på Spara.
- Navigera tillbaka till sidan Profilredigerare.
- Välj användarprofilen för airfocus .
- Välj Lägg till attribut.
- Skapa bidragsgivarrollen med följande information. Dessa värden är skiftlägeskänsliga.
- Datatyp: sträng
- Visningsnamn: Bidragsgivare
- Variabelnamn: bidragsgivare
- Externt namn: roller. ^ [typ ==' bidragsgivare '] .värde
- Extern namnrymd: urn:ietf:params:scim:schemas:core:2.0:User
- Klicka på Spara och lägg till en annan.
- Skapa redaktörsrollen med följande detaljer. Dessa värden är skiftlägeskänsliga.
- Datatyp: sträng
- Visningsnamn: Editor
- Variabelnamn: editor
- Externt namn: roller. ^ [typ ==' redaktör '] .värde
- Extern namnrymd: urn:ietf:params:scim:schemas:core:2.0:User
- Klicka på Spara och lägg till en annan.
- Skapa administratörsrollen med följande information. Dessa värden är skiftlägeskänsliga.
- Datatyp: sträng
- Visningsnamn: Administratör
- Variabelnamn: administratör
- Externt namn: roller. ^ [typ ==' admin '] .värde
- Extern namnrymd: urn:ietf:params:scim:schemas:core:2.0:User
- Klicka på Spara.
- Under " Attribut " väljer du Mappningar.
- Välj Okta-användare för att airfocus högst upp på sidan.
- Bläddra till botten och hitta raderna med de nya rollattributen i den högra kolumnen.
- Till vänster om ”bidragsgivare” anger du: (user.== true)? 'bidragsgivar':”
- Till vänster om ”editor” anger du: (user.editor == true)? 'redaktör':”
- Till vänster om ”administrator” anger du: (user.administrator == sant)? 'administratör':”
- Notera: ”I slutet av varje uttalande är två enkla citat, inte ett dubbelt citat.
- Notera: ”I slutet av varje uttalande är två enkla citat, inte ett dubbelt citat.
- Klicka på Spara mappningar.
- Välj Använd uppdateringar.
Så här tilldelar du användarroller till en användare:
- Logga in på Okta.
- Navigera till katalogen.
- Välj Personer på rullgardinsmenyn.
- Välj den användare som du vill tilldela en användarroll till.
- Klicka på fliken Profil .
- Klicka på Redigera i det övre högra hörnet.
- Tilldela tillämplig användarroll (er).
- Om en användare har flera roller tilldelade i Okta kommer airfocus att använda den högsta rollen som anges (Administratör är den högsta, följt av Redaktör och sedan Medarbetare).
- " Undefined " och " false " är i praktiken desamma. Det spelar ingen roll vilken du väljer om du inte vill att personen ska ha den rollen. Om varje roll är inställd på odefinierad kommer användaren att ha rollen ”Bidragsgivare” som standard.
- Välj Spara.
Du borde nu se användarens roll återspeglas i airfocus.
Ge feedback på den här artikeln
Har du feedback om den här artikeln? Berätta om din upplevelse här.