Genel yapı
- İsteğe bağlı mod: SSO, şifre ve geçiş anahtarıyla oturum açmanın yanında kullanılabilir.
- Zorunlu mod: çalışma alanının tamamında şifreyle oturum açma reddedilir; her üye IdP üzerinden gelmek zorundadır. Bkz. Alan adları ve SSO zorunluluğu.
- Anlık (JIT) hesap sağlama: SSO ile ilk kez oturum açıldığında üye, bağlantının varsayılan rolüyle otomatik olarak oluşturulur ve bir koltuk kullanılır. Hesap sağlamanın bunun yerine dizininiz tarafından yürütülmesini istiyorsanız SCIM ekleyin.
Ön koşullar
- Empiric Intelligence çalışma alanında OWNER veya ADMIN rolü. SSO ayarlarını kaydetmek için yakın zamanda yeniden kimlik doğrulaması (step-up) yapmış olmanız gerekir.
- Kimlik sağlayıcınızda yönetici erişimi.
- Alan adına dayalı oturum açma (oturum açma sayfasındaki “Continue with SSO”) için: sahiplenilmiş ve DNS ile doğrulanmış bir e-posta alan adı. Bkz. Alan adları ve SSO zorunluluğu.
Yapılandırma yeri
Çalışma alanı konsolu (Studio): Workspace, ardından Security. Bağlantıyı burada oluşturun; sayfa ardından IdP tarafına yapıştırmanız gereken hizmet sağlayıcı değerlerini gösterir.Hizmet sağlayıcı (SP) değerleri
Bu değerler her bağlantı için benzersizdir; aşağıdaki{connection_id} değeri, bağlantıyı oluşturduktan sonra gösterilen kimliktir.
Başlangıç URL’si aynı zamanda paylaşılabilir bir oturum açma bağlantısı olarak iş görür: yer imlerinize ekleyin, intranet portalınıza koyun veya herkese açmadan önce bağlantıyı test etmek için kullanın.
Oturum açma giriş noktaları
- Oturum açma sayfasındaki Continue with SSO: üye e-posta adresini girer, Empiric Intelligence e-postanın doğrulanmış alan adına göre çalışma alanını belirler ve IdP’nize yönlendirir. Yalnızca bir alan adında tek oturum açmanın etkin olup olmadığı açığa çıkar; hesaplar hiçbir zaman sıralanıp listelenemez.
- Doğrudan başlangıç URL’si: e-posta girme adımını tamamen atlar.