Yagona kirish (SSO)
Single Sign-On (SSO) foydalanuvchilarga korporativ hisoblari orqali Planfixga kirishni taʼminlaydi. SSO tizimga kirishni soddalashtiradi va xavfsizlikni oshiradi.
Foydalari
- Kirishni soddalashtirish — foydalanuvchilar yagona hisob orqali barcha korporativ xizmatlarga, jumladan Planfixga kirishadi.
- Xavfsizlikni oshirish — kirish faqat xavfsizlik siyosatlari belgilangan korporativ provayder orqali amalga oshiriladi.
Qanday ulash kerak
- SSO sozlamalarini Asosiy hisob administratori va Ma'mur amalga oshiradi.
- Hisob boshqaruvi — Integratsiyalar — Single Sign-On ga o‘tish.
- Kerakli provayderni tanlang va uni faollashtiring.
- Sozlamalarda zarur parametrlarni kiriting.
- Sozlamalarni saqlang va autentifikatsiya testini bajarib ko‘ring.
Muhim: SSO to‘g‘ri ishlashi uchun provayder tomondan oldindan sozlash talab qilinadi.
Qo‘llab-quvvatlanadigan provayderlar
Tushunchalar
SCIM-Provisioning — xodimlarni markazlashtirilgan boshqarish. Ushbu standart Planfixda hisoblarni avtomatik yaratish, yangilash va bloklashni taʼminlaydi. Barcha o‘zgarishlar to‘g‘ridan-to‘g‘ri SSO provayderidan keladi.
- Agar xodim birinchi marta SSO orqali Planfixga kirsa va hisob mavjud bo‘lmasa, tizim uni avtomatik yaratadi. Barcha maʼlumotlar SSO provayderidan olinadi — hech narsa qo‘lda kiritish shart emas.
- Agar xodim SSOda deaktivatsiya qilingan bo‘lsa, u holda uning hisob qaydnomasi ham avtomatik tarzda Planfixda deaktivatsiya qilinadi.
JIT-Provisioning — birinchi kirishda hisobni avtomatik yaratish.
- Agar xodim birinchi marta SSO orqali Planfixga kirsa va hisob hali mavjud bo‘lmasa, tizim uni avtomatik yaratadi. Barcha maʼlumotlar SSO provayderidan olinadi — hech narsa qo‘lda kiritish shart emas.
- Agar xodim o‘chirib qo‘yilgan (deaktivatsiya qilingan) bo‘lib, faqat JIT yoqilgan (SCIM yoqilmagan) bo‘lsa, quyidagilar ro‘y beradi:
- Nima sodir bo‘ladi: Planfixda hech qanday avtomatik o‘zgarish bo‘lmaydi. Hisob “faol” holatda qoladi.
- Kirish: SSO orqali xodim kirish huquqiga ega bo‘lmaydi (ular IdPda — xodimning shaxsini tekshiruvchi xizmatda — o‘chirib qo‘yilgan).
- Agar Auth Only SSO = off va boshqa kirish usullari ruxsat etilgan bo‘lsa, ular muqobil usul (login/parol va hokazo) bilan kirishlari mumkin.
- Agar Auth Only SSO = on, kirish to‘liq yopiladi (lekin Planfixdagi hisob hali ham faol deb ko‘rsatiladi).
- Obuna va o‘rinlar: o‘rin avtomatik ravishda bo‘shamaydi.
- Administrator nima qilishi kerak: o‘rinni/licenziyani bo‘shatish uchun xodimni Planfixda qo‘lda deaktivatsiya qilish lozim.
- Maʼlumotlar: tarix saqlanib qoladi.
Mavjud xodimlari bo‘lgan hisobda yoqish
SSO Planfix hisobida mavjud xodimlar bilan yoqilganda, moslashtirish email orqali amalga oshiriladi:
- SCIM bilan — bu avtomatik sodir bo‘ladi.
- JIT-Provisioning bilan — xodim SSO orqali birinchi marta kirgan paytda amalga oshiriladi.
Muhim
- Auth Only SSO (faqat SSO orqali autentifikatsiya) sozlamasi yoqilganda, xodimlar faqat SSO orqali Planfix hisobiga kira oladilar.
- Har doim amal qiluvchi istisnolar (bu xodimlar har qanday holatda standart kirish usulidan (login/parol) foydalanishlari mumkin, hatto domen chekloviga tushsa ham):
- Barcha autentifikatsiya usullariga ruxsat berilgan xodimlar
- Asosiy hisob admini
- “Faqat ko‘rsatilgan domenlar uchun” turini tanlaganda:
- Talab qilingan SSO faqat ko‘rsatilgan domenlardagi emailga ega xodimlarga nisbatan tatbiq etiladi (yuqoridagi ro‘yxodagilardan tashqari).
- Boshqa domenlardagi xodimlar boshqa usul bilan kirishlari mumkin.
- Har doim amal qiluvchi istisnolar (bu xodimlar har qanday holatda standart kirish usulidan (login/parol) foydalanishlari mumkin, hatto domen chekloviga tushsa ham):
- Agar Planfixda xodim JIT Provisioning yoki SCIM Provisioning orqali yaratilsa va paketdagi xodimlar limiti to‘lgan bo‘lsa, obuna avtomatik kengaytiriladi — qo‘shimcha xodimlar hisobiga hisobning umumiy pullik obuna muddati qisqartiriladi.
- Agar xodim SCIM Provisioning orqali deaktivatsiya qilinganda, obunadagi qo‘shimcha pullik o‘rinlar soni avtomatik kamaytiriladi.