Skip to content

Yagona kirish (SSO)

Single Sign-On (SSO) foydalanuvchilarga korporativ hisoblari orqali Planfixga kirishni taʼminlaydi. SSO tizimga kirishni soddalashtiradi va xavfsizlikni oshiradi.

Foydalari

  • Kirishni soddalashtirish — foydalanuvchilar yagona hisob orqali barcha korporativ xizmatlarga, jumladan Planfixga kirishadi.
  • Xavfsizlikni oshirish — kirish faqat xavfsizlik siyosatlari belgilangan korporativ provayder orqali amalga oshiriladi.

Qanday ulash kerak

  • SSO sozlamalarini Asosiy hisob administratori va Ma'mur amalga oshiradi.
  • Hisob boshqaruvi — Integratsiyalar — Single Sign-On ga o‘tish.
  • Kerakli provayderni tanlang va uni faollashtiring.
  • Sozlamalarda zarur parametrlarni kiriting.
  • Sozlamalarni saqlang va autentifikatsiya testini bajarib ko‘ring.

Muhim: SSO to‘g‘ri ishlashi uchun provayder tomondan oldindan sozlash talab qilinadi.

Qo‘llab-quvvatlanadigan provayderlar

Tushunchalar

SCIM-Provisioning — xodimlarni markazlashtirilgan boshqarish. Ushbu standart Planfixda hisoblarni avtomatik yaratish, yangilash va bloklashni taʼminlaydi. Barcha o‘zgarishlar to‘g‘ridan-to‘g‘ri SSO provayderidan keladi.

  • Agar xodim birinchi marta SSO orqali Planfixga kirsa va hisob mavjud bo‘lmasa, tizim uni avtomatik yaratadi. Barcha maʼlumotlar SSO provayderidan olinadi — hech narsa qo‘lda kiritish shart emas.
  • Agar xodim SSOda deaktivatsiya qilingan bo‘lsa, u holda uning hisob qaydnomasi ham avtomatik tarzda Planfixda deaktivatsiya qilinadi.
Eslatma: SCIM-Provisioning provayderlar Okta va Entra uchun mavjud.

JIT-Provisioning — birinchi kirishda hisobni avtomatik yaratish.

  • Agar xodim birinchi marta SSO orqali Planfixga kirsa va hisob hali mavjud bo‘lmasa, tizim uni avtomatik yaratadi. Barcha maʼlumotlar SSO provayderidan olinadi — hech narsa qo‘lda kiritish shart emas.
  • Agar xodim o‘chirib qo‘yilgan (deaktivatsiya qilingan) bo‘lib, faqat JIT yoqilgan (SCIM yoqilmagan) bo‘lsa, quyidagilar ro‘y beradi:
    • Nima sodir bo‘ladi: Planfixda hech qanday avtomatik o‘zgarish bo‘lmaydi. Hisob “faol” holatda qoladi.
    • Kirish: SSO orqali xodim kirish huquqiga ega bo‘lmaydi (ular IdPda — xodimning shaxsini tekshiruvchi xizmatda — o‘chirib qo‘yilgan).
      • Agar Auth Only SSO = off va boshqa kirish usullari ruxsat etilgan bo‘lsa, ular muqobil usul (login/parol va hokazo) bilan kirishlari mumkin.
      • Agar Auth Only SSO = on, kirish to‘liq yopiladi (lekin Planfixdagi hisob hali ham faol deb ko‘rsatiladi).
    • Obuna va o‘rinlar: o‘rin avtomatik ravishda bo‘shamaydi.
    • Administrator nima qilishi kerak: o‘rinni/licenziyani bo‘shatish uchun xodimni Planfixda qo‘lda deaktivatsiya qilish lozim.
    • Maʼlumotlar: tarix saqlanib qoladi.

Mavjud xodimlari bo‘lgan hisobda yoqish

SSO Planfix hisobida mavjud xodimlar bilan yoqilganda, moslashtirish email orqali amalga oshiriladi:

  • SCIM bilan — bu avtomatik sodir bo‘ladi.
  • JIT-Provisioning bilan — xodim SSO orqali birinchi marta kirgan paytda amalga oshiriladi.

Muhim

  • Auth Only SSO (faqat SSO orqali autentifikatsiya) sozlamasi yoqilganda, xodimlar faqat SSO orqali Planfix hisobiga kira oladilar.
    • Har doim amal qiluvchi istisnolar (bu xodimlar har qanday holatda standart kirish usulidan (login/parol) foydalanishlari mumkin, hatto domen chekloviga tushsa ham):
      • Barcha autentifikatsiya usullariga ruxsat berilgan xodimlar
      • Asosiy hisob admini
    • “Faqat ko‘rsatilgan domenlar uchun” turini tanlaganda:
      • Talab qilingan SSO faqat ko‘rsatilgan domenlardagi emailga ega xodimlarga nisbatan tatbiq etiladi (yuqoridagi ro‘yxodagilardan tashqari).
      • Boshqa domenlardagi xodimlar boshqa usul bilan kirishlari mumkin.
  • Agar Planfixda xodim JIT Provisioning yoki SCIM Provisioning orqali yaratilsa va paketdagi xodimlar limiti to‘lgan bo‘lsa, obuna avtomatik kengaytiriladi — qo‘shimcha xodimlar hisobiga hisobning umumiy pullik obuna muddati qisqartiriladi.
  • Agar xodim SCIM Provisioning orqali deaktivatsiya qilinganda, obunadagi qo‘shimcha pullik o‘rinlar soni avtomatik kamaytiriladi.

O‘tish