Skip to content

Ягона кириш (ССО)

Сингле Сигн-Он (ССО) фойдаланувчиларга корпоратив ҳисоблари орқали Планфихга киришни таъминлайди. ССО тизимга киришни соддалаштиради ва хавфсизликни оширади.

Фойдалари

  • Киришни соддалаштириш — фойдаланувчилар ягона ҳисоб орқали барча корпоратив хизматларга, жумладан Планфихга киришади.
  • Хавфсизликни ошириш — кириш фақат хавфсизлик сиёсатлари белгиланган корпоратив провайдер орқали амалга оширилади.

Қандай улаш керак

  • ССО созламаларини Асосий ҳисоб администратори ва Ма'мур амалга оширади.
  • Ҳисоб бошқаруви — Интеграциялар — Сингле Сигн-Он га ўтиш.
  • Керакли провайдерни танланг ва уни фаоллаштиринг.
  • Созламаларда зарур параметрларни киритинг.
  • Созламаларни сақланг ва аутентификация тестини бажариб кўринг.

Муҳим: ССО тўғри ишлаши учун провайдер томондан олдиндан созлаш талаб қилинади.

Қўллаб-қувватланадиган провайдерлар

Тушунчалар

СCИМ-Провисионинг — ходимларни марказлаштирилган бошқариш. Ушбу стандарт Планфихда ҳисобларни автоматик яратиш, янгилаш ва блоклашни таъминлайди. Барча ўзгаришлар тўғридан-тўғри ССО провайдеридан келади.

  • Агар ходим биринчи марта ССО орқали Планфихга кирса ва ҳисоб мавжуд бўлмаса, тизим уни автоматик яратади. Барча маълумотлар ССО провайдеридан олинади — ҳеч нарса қўлда киритиш шарт эмас.
  • Агар ходим ССОда деактивация қилинган бўлса, у ҳолда унинг ҳисоб қайдномаси ҳам автоматик тарзда Планфихда деактивация қилинади.
Эслатма: СCИМ-Провисионинг провайдерлар Окта ва Энтра учун мавжуд.

ЖИТ-Провисионинг — биринчи киришда ҳисобни автоматик яратиш.

  • Агар ходим биринчи марта ССО орқали Планфихга кирса ва ҳисоб ҳали мавжуд бўлмаса, тизим уни автоматик яратади. Барча маълумотлар ССО провайдеридан олинади — ҳеч нарса қўлда киритиш шарт эмас.
  • Агар ходим ўчириб қўйилган (деактивация қилинган) бўлиб, фақат ЖИТ ёқилган (СCИМ ёқилмаган) бўлса, қуйидагилар рўй беради:
    • Нима содир бўлади: Планфихда ҳеч қандай автоматик ўзгариш бўлмайди. Ҳисоб “фаол” ҳолатда қолади.
    • Кириш: ССО орқали ходим кириш ҳуқуқига эга бўлмайди (улар ИдПда — ходимнинг шахсини текширувчи хизматда — ўчириб қўйилган).
      • Агар Аутҳ Онлй ССО = офф ва бошқа кириш усуллари рухсат этилган бўлса, улар муқобил усул (логин/парол ва ҳоказо) билан киришлари мумкин.
      • Агар Аутҳ Онлй ССО = он, кириш тўлиқ ёпилади (лекин Планфихдаги ҳисоб ҳали ҳам фаол деб кўрсатилади).
    • Обуна ва ўринлар: ўрин автоматик равишда бўшамайди.
    • Администратор нима қилиши керак: ўринни/лиcензияни бўшатиш учун ходимни Планфихда қўлда деактивация қилиш лозим.
    • Маълумотлар: тарих сақланиб қолади.

Мавжуд ходимлари бўлган ҳисобда ёқиш

ССО Планфих ҳисобида мавжуд ходимлар билан ёқилганда, мослаштириш эмаил орқали амалга оширилади:

  • СCИМ билан — бу автоматик содир бўлади.
  • ЖИТ-Провисионинг билан — ходим ССО орқали биринчи марта кирган пайтда амалга оширилади.

Муҳим

  • Аутҳ Онлй ССО (фақат ССО орқали аутентификация) созламаси ёқилганда, ходимлар фақат ССО орқали Планфих ҳисобига кира оладилар.
    • Ҳар доим амал қилувчи истиснолар (бу ходимлар ҳар қандай ҳолатда стандарт кириш усулидан (логин/парол) фойдаланишлари мумкин, ҳатто домен чекловига тушса ҳам):
      • Барча аутентификация усулларига рухсат берилган ходимлар
      • Асосий ҳисоб админи
    • “Фақат кўрсатилган доменлар учун” турини танлаганда:
      • Талаб қилинган ССО фақат кўрсатилган доменлардаги эмаилга эга ходимларга нисбатан татбиқ этилади (юқоридаги рўйходагилардан ташқари).
      • Бошқа доменлардаги ходимлар бошқа усул билан киришлари мумкин.
  • Агар Планфихда ходим ЖИТ Провисионинг ёки СCИМ Провисионинг орқали яратилса ва пакетдаги ходимлар лимити тўлган бўлса, обуна автоматик кенгайтирилади — қўшимча ходимлар ҳисобига ҳисобнинг умумий пуллик обуна муддати қисқартирилади.
  • Агар ходим СCИМ Провисионинг орқали деактивация қилинганда, обунадаги қўшимча пуллик ўринлар сони автоматик камайтирилади.

Ўтиш