SSO

De la Planfix

Single Sign-On (SSO) permite utilizatorilor să se autentifice în Planfix folosind contul lor corporativ. SSO simplifică autorizarea și crește securitatea la lucrul în sistem.

Beneficii

  • Autentificare simplificată — utilizatorii accesează toate serviciile corporative, inclusiv Planfix, cu un singur cont.
  • Securitate sporită — autentificarea este posibilă doar printr-un furnizor corporativ cu politici de securitate stabilite.

Cum se conectează

  • Configurarea SSO este realizată de Proprietarul contului și Administrator.
  • Accesați Gestionarea contului — Integrări — Single Sign-On.
  • Selectați furnizorul necesar și activați-l.
  • Adăugați parametrii necesari în setări.
  • Salvați setările și efectuați un test de autentificare.

Important: pentru funcționarea corectă a SSO este necesară configurarea prealabilă de partea furnizorului.

Furnizori suportati

Concepte

SCIM-Provisioning — management centralizat al angajaților. Acest standard creează, actualizează și dezactivează automat conturile în Planfix. Toate modificările vin direct de la furnizorul SSO.

  • Dacă un angajat se autentifică în Planfix prin SSO pentru prima dată și nu are cont, sistemul îl va crea automat. Toate datele vor fi preluate de la furnizorul SSO — nu este necesar niciun input manual.
  • Dacă un angajat este dezactivat în SSO, contul său va fi dezactivat automat și în Planfix.
Rețineți că SCIM-Provisioning este disponibil pentru furnizorii Okta și Entra.


JIT-Provisioning — creare automată a contului la prima autentificare.

  • Dacă un angajat se autentifică în Planfix prin SSO pentru prima dată și nu are încă cont, sistemul îl va crea automat. Toate datele vor fi preluate de la furnizorul SSO — nu este necesar niciun input manual.
  • Dacă un angajat este dezactivat (disabled) și este activat doar JIT (SCIM nu este activat), se întâmplă următoarele:
    • Ce se întâmplă: nu se schimbă nimic automat în Planfix. Contul rămâne „activ”.
    • Autentificare: prin SSO angajatul nu va putea să se autentifice (a fost dezactivat în IdP — serviciul care verifică identitatea angajatului).
      • Dacă Auth Only SSO = off și sunt permise alte metode de autentificare, acesta se poate autentifica folosind o metodă alternativă (login/parolă etc.).
      • Dacă Auth Only SSO = on, autentificarea este complet închisă (dar contul din Planfix va rămâne listat ca activ).
    • Abonament și locuri: locul (seat) nu este eliberat automat.
    • Ce trebuie să facă administratorul: dezactivarea angajatului în Planfix se face manual pentru a elibera locul/licența.
    • Date: istoricul este păstrat.

Activare într-un cont cu angajați existenți

Când SSO este activat într-un cont Planfix care are deja angajați, potrivirea se face după e-mail:

  • Cu SCIM — aceasta se realizează automat.
  • Cu JIT-Provisioning — în momentul în care angajatul se autentifică prin SSO.

Important

  • Atunci când setarea Auth Only SSO (Autentificare doar prin SSO) este activată, angajații vor putea să se autentifice în contul Planfix doar prin SSO.
    • Exceptii care se aplică întotdeauna (acești angajați pot folosi autentificarea standard (login/parolă) în orice caz, chiar dacă domeniul lor este restricționat):
      • Angajații cărora li s-au permis toate metodele de autorizare
      • Administratorul principal al contului
    • La selectarea tipului "Only for specified domains":
      • SSO obligatoriu se aplică doar angajaților cu e-mailuri pe domeniile specificate (cu excepția celor din listele de mai sus).
      • Angajații cu alte domenii se pot autentifica folosind metoda standard
  • La crearea unui angajat în Planfix prin JIT Provisioning sau SCIM Provisioning, dacă limita de angajați din pachet este atinsă, abonamentul va fi extins automat — angajați suplimentari vor fi adăugați în detrimentul reducerii perioadei totale plătite a abonamentului pentru cont.
  • Dacă un angajat este dezactivat prin SCIM Provisioning, numărul de locuri suplimentare plătite din abonament se reduce automat.

Mergeți la