SSO
Logowanie jednokrotne (SSO) pozwala użytkownikom logować się do Planfix przy użyciu konta firmowego. SSO upraszcza logowanie i zwiększa bezpieczeństwo pracy w systemie.
Korzyści
- Prostsze logowanie — użytkownicy uzyskują dostęp do wszystkich usług firmowych, w tym Planfix, za pomocą jednego konta.
- Większe bezpieczeństwo — logowanie jest możliwe wyłącznie za pośrednictwem dostawcy firmowego, który stosuje określone zasady bezpieczeństwa.
Jak skonfigurować
- Konfiguracji SSO dokonują Główny administrator konta i Administrator.
- Przejdź do Zarządzanie kontem — Integracje — Logowanie jednokrotne.
- Wybierz odpowiedniego dostawcę i aktywuj go.
- Dodaj wymagane parametry w ustawieniach.
- Zapisz ustawienia i przeprowadź test logowania.
Ważne: prawidłowe działanie SSO wymaga wcześniejszej konfiguracji po stronie dostawcy.
Obsługiwani dostawcy
Pojęcia
Aprowizacja SCIM — scentralizowane zarządzanie pracownikami. Ten standard automatycznie tworzy, aktualizuje i dezaktywuje konta w Planfix. Wszystkie zmiany pochodzą bezpośrednio od dostawcy SSO.
- Jeśli pracownik loguje się do Planfix przez SSO po raz pierwszy i nie ma konta, system utworzy je automatycznie. Wszystkie dane zostaną pobrane od dostawcy SSO — nie trzeba ich wprowadzać ręcznie.
- Jeśli konto pracownika zostanie dezaktywowane w SSO, zostanie ono automatycznie dezaktywowane również w Planfix.
Aprowizacja JIT — automatyczne tworzenie konta przy pierwszym logowaniu.
- Jeśli pracownik loguje się do Planfix przez SSO po raz pierwszy i nie ma jeszcze konta, system utworzy je automatycznie. Wszystkie dane zostaną pobrane od dostawcy SSO — nie trzeba ich wprowadzać ręcznie.
- Jeśli pracownik zostanie wyłączony (dezaktywowany), a włączona jest tylko aprowizacja JIT (SCIM nie jest włączony), dzieje się co następuje:
- Co się dzieje: w Planfix nic nie zmienia się automatycznie. Konto pozostaje „aktywne”.
- Logowanie: pracownik nie będzie mógł zalogować się przez SSO (został wyłączony w IdP — usłudze, która weryfikuje tożsamość pracownika).
- Jeśli opcja Auth Only SSO jest wyłączona i dozwolone są inne metody logowania, pracownik może zalogować się inną metodą (loginem i hasłem itp.).
- Jeśli opcja Auth Only SSO jest włączona, logowanie zostaje całkowicie zablokowane (konto w Planfix nadal będzie jednak oznaczone jako aktywne).
- Subskrypcja i licencje: licencja nie zostanie zwolniona automatycznie.
- Co musi zrobić administrator: ręcznie dezaktywować pracownika w Planfix, aby zwolnić licencję.
- Dane: historia zostaje zachowana.
Włączanie SSO na koncie z istniejącymi pracownikami
Po włączeniu SSO na koncie Planfix, na którym są już pracownicy, dopasowanie odbywa się według adresu e-mail:
- W przypadku SCIM — automatycznie.
- W przypadku aprowizacji JIT — w chwili, gdy pracownik loguje się przez SSO.
Ważne
- Po włączeniu ustawienia Auth Only SSO (uwierzytelnianie wyłącznie przez SSO) pracownicy będą mogli logować się na konto Planfix tylko przez SSO.
- Wyjątki, które obowiązują zawsze (ci pracownicy mogą logować się standardowo — za pomocą loginu i hasła — nawet jeśli ich domena podlega ograniczeniom):
- Pracownicy, którym zezwolono na korzystanie ze wszystkich metod uwierzytelniania.
- Główny administrator konta.
- Po wybraniu typu „Tylko dla określonych domen”:
- Wymóg korzystania z SSO dotyczy wyłącznie pracowników, których adresy e-mail należą do określonych domen (z wyjątkiem osób wymienionych powyżej).
- Pracownicy z innych domen mogą logować się za pomocą
- Wyjątki, które obowiązują zawsze (ci pracownicy mogą logować się standardowo — za pomocą loginu i hasła — nawet jeśli ich domena podlega ograniczeniom):
- Podczas tworzenia pracownika w Planfix przez aprowizację JIT lub aprowizację SCIM, jeśli limit pracowników w pakiecie został osiągnięty, subskrypcja zostanie automatycznie rozszerzona — zostaną dodani kolejni pracownicy, a łączny opłacony okres subskrypcji konta ulegnie skróceniu.
- Jeśli pracownik zostanie dezaktywowany przez aprowizację SCIM, liczba dodatkowych płatnych licencji w subskrypcji zostanie automatycznie zmniejszona.