Ягона кириш (ССО)
Сингле Сигн-Он (ССО) фойдаланувчиларга корпоратив ҳисоблари орқали Планфихга киришни таъминлайди. ССО тизимга киришни соддалаштиради ва хавфсизликни оширади.
Фойдалари
- Киришни соддалаштириш — фойдаланувчилар ягона ҳисоб орқали барча корпоратив хизматларга, жумладан Планфихга киришади.
- Хавфсизликни ошириш — кириш фақат хавфсизлик сиёсатлари белгиланган корпоратив провайдер орқали амалга оширилади.
Қандай улаш керак
- ССО созламаларини Асосий ҳисоб администратори ва Ма'мур амалга оширади.
- Ҳисоб бошқаруви — Интеграциялар — Сингле Сигн-Он га ўтиш.
- Керакли провайдерни танланг ва уни фаоллаштиринг.
- Созламаларда зарур параметрларни киритинг.
- Созламаларни сақланг ва аутентификация тестини бажариб кўринг.
Муҳим: ССО тўғри ишлаши учун провайдер томондан олдиндан созлаш талаб қилинади.
Қўллаб-қувватланадиган провайдерлар
Тушунчалар
СCИМ-Провисионинг — ходимларни марказлаштирилган бошқариш. Ушбу стандарт Планфихда ҳисобларни автоматик яратиш, янгилаш ва блоклашни таъминлайди. Барча ўзгаришлар тўғридан-тўғри ССО провайдеридан келади.
- Агар ходим биринчи марта ССО орқали Планфихга кирса ва ҳисоб мавжуд бўлмаса, тизим уни автоматик яратади. Барча маълумотлар ССО провайдеридан олинади — ҳеч нарса қўлда киритиш шарт эмас.
- Агар ходим ССОда деактивация қилинган бўлса, у ҳолда унинг ҳисоб қайдномаси ҳам автоматик тарзда Планфихда деактивация қилинади.
ЖИТ-Провисионинг — биринчи киришда ҳисобни автоматик яратиш.
- Агар ходим биринчи марта ССО орқали Планфихга кирса ва ҳисоб ҳали мавжуд бўлмаса, тизим уни автоматик яратади. Барча маълумотлар ССО провайдеридан олинади — ҳеч нарса қўлда киритиш шарт эмас.
- Агар ходим ўчириб қўйилган (деактивация қилинган) бўлиб, фақат ЖИТ ёқилган (СCИМ ёқилмаган) бўлса, қуйидагилар рўй беради:
- Нима содир бўлади: Планфихда ҳеч қандай автоматик ўзгариш бўлмайди. Ҳисоб “фаол” ҳолатда қолади.
- Кириш: ССО орқали ходим кириш ҳуқуқига эга бўлмайди (улар ИдПда — ходимнинг шахсини текширувчи хизматда — ўчириб қўйилган).
- Агар Аутҳ Онлй ССО = офф ва бошқа кириш усуллари рухсат этилган бўлса, улар муқобил усул (логин/парол ва ҳоказо) билан киришлари мумкин.
- Агар Аутҳ Онлй ССО = он, кириш тўлиқ ёпилади (лекин Планфихдаги ҳисоб ҳали ҳам фаол деб кўрсатилади).
- Обуна ва ўринлар: ўрин автоматик равишда бўшамайди.
- Администратор нима қилиши керак: ўринни/лиcензияни бўшатиш учун ходимни Планфихда қўлда деактивация қилиш лозим.
- Маълумотлар: тарих сақланиб қолади.
Мавжуд ходимлари бўлган ҳисобда ёқиш
ССО Планфих ҳисобида мавжуд ходимлар билан ёқилганда, мослаштириш эмаил орқали амалга оширилади:
- СCИМ билан — бу автоматик содир бўлади.
- ЖИТ-Провисионинг билан — ходим ССО орқали биринчи марта кирган пайтда амалга оширилади.
Муҳим
- Аутҳ Онлй ССО (фақат ССО орқали аутентификация) созламаси ёқилганда, ходимлар фақат ССО орқали Планфих ҳисобига кира оладилар.
- Ҳар доим амал қилувчи истиснолар (бу ходимлар ҳар қандай ҳолатда стандарт кириш усулидан (логин/парол) фойдаланишлари мумкин, ҳатто домен чекловига тушса ҳам):
- Барча аутентификация усулларига рухсат берилган ходимлар
- Асосий ҳисоб админи
- “Фақат кўрсатилган доменлар учун” турини танлаганда:
- Талаб қилинган ССО фақат кўрсатилган доменлардаги эмаилга эга ходимларга нисбатан татбиқ этилади (юқоридаги рўйходагилардан ташқари).
- Бошқа доменлардаги ходимлар бошқа усул билан киришлари мумкин.
- Ҳар доим амал қилувчи истиснолар (бу ходимлар ҳар қандай ҳолатда стандарт кириш усулидан (логин/парол) фойдаланишлари мумкин, ҳатто домен чекловига тушса ҳам):
- Агар Планфихда ходим ЖИТ Провисионинг ёки СCИМ Провисионинг орқали яратилса ва пакетдаги ходимлар лимити тўлган бўлса, обуна автоматик кенгайтирилади — қўшимча ходимлар ҳисобига ҳисобнинг умумий пуллик обуна муддати қисқартирилади.
- Агар ходим СCИМ Провисионинг орқали деактивация қилинганда, обунадаги қўшимча пуллик ўринлар сони автоматик камайтирилади.