Hoppa till huvudinnehåll

Grupplösning: Single Sign-On (SSO)

Lär dig hur du konfigurerar Single Sign-on (SSO) när du använder vår Grupplösning

Börja med att konfigurera Single Sign-on (SSO) på huvudkontot enligt installationsguiden i Använd SSO Single Sign-On med Teamtailor. Denna inställning kommer sedan automatiskt att gälla för alla anslutna underkonton. Men vissa ytterligare inställningar kan fortfarande krävas, vilket vi går igenom i den här artikeln.

Domäner för auto-anslut

De ärvda inställningarna inkluderar SSO:s autoanslutningsdomän(er). Dessa domäner avgör vilket företagskonto en användare automatiskt loggas in på när de använder Teamtailors allmänna inloggningssida.

Om du använder ytterligare domäner utöver den som automatiskt upptäcks (till exempel domäner för specifika underkonton), kontakta din Customer Success Manager eller vårt supportteam via chatt eller på support@teamtailor.com så hjälper vi dig att konfigurera dem.

Företagsmappning

Som standard skapas nya användare på huvudkontot första gången de loggar in med SSO. För att säkerställa att användare skapas och får tillgång till rätt Teamtailor-konto stöder vi användarmappning.

För att få detta konfigurerat, kontakta din dedikerade Customer Success Manager eller vårt supportteam via chatt eller på support@teamtailor.com.

Se tabellen nedan för en översikt över vilken information som behövs när du lägger till er mappning:

Fält

Beskrivning

Målföretag

Det Teamtailor-företagskonto där användaren ska skapas

SAML attribute key

Attributet som tillhandahålls av er identitetsleverantör (IdP)

SAML attribute value

Värdet/värdena från er identitetsleverantör (IdP) som avgör målföretaget i Teamtailor

Övriga noteringar:

  • Ett och samma källvärde kan kopplas till flera målföretag, vilket gör att en användare kan skapas i flera konton vid sin första inloggning.

  • Flera källvärden kan kopplas till samma målföretag.

  • Användare kan alltid bjudas in manuellt av en Företagsadmin för att få access till specifika konton inom gruppen.

Ytterligare inställningar

Konfigurera ytterligare SSO uppsättningar för konton inom Grupplösningen

I vissa fall kan ett eller flera underkonton ha sin egen IdP eller SSO-konfiguration som de vill använda. För att sätta upp det, skicka följande information till er dedikerade Customer Success Manager eller vårt supportteam via chatt eller på support@teamtailor.com

  • Metadata-URL

  • Metadatafil

  • Domän(er) för auto-anslutning

Rollmappning / Exkludering av enskilda användare

Likt vår standard SSO-lösning för individuella användare är det möjligt att lägga till rollmappning och exkludera användare från SSO.

Det är viktigt att notera att SSO måste vara tvingande på huvudkontot, inte bara läggas till. Endast tvingade SSO-inställningar kommer att tillämpas på underkontona.

För rollmappning gäller att de roller som sätts på huvudkontot automatiskt för underkontona.

Vid exkludering av användare är det möjligt att ange användare som är unika för varje enskilt konto.

🤖 Den här artikeln är översatt med hjälp av AI. Meddela oss om något verkar fel.

Fick du svar på din fråga?