Börja med att konfigurera Single Sign-on (SSO) på huvudkontot enligt installationsguiden i Använd SSO Single Sign-On med Teamtailor. Denna inställning kommer sedan automatiskt att gälla för alla anslutna underkonton. Men vissa ytterligare inställningar kan fortfarande krävas, vilket vi går igenom i den här artikeln.
Företagskoppling (konfigureras via din CSM eller support@teamtailor.com)
Domäner för auto-anslut
De ärvda inställningarna inkluderar SSO:s autoanslutningsdomän(er). Dessa domäner avgör vilket företagskonto en användare automatiskt loggas in på när de använder Teamtailors allmänna inloggningssida.
Om du använder ytterligare domäner utöver den som automatiskt upptäcks (till exempel domäner för specifika underkonton), kontakta din Customer Success Manager eller vårt supportteam via chatt eller på support@teamtailor.com så hjälper vi dig att konfigurera dem.
Företagsmappning
Som standard skapas nya användare på huvudkontot första gången de loggar in med SSO. För att säkerställa att användare skapas och får tillgång till rätt Teamtailor-konto stöder vi användarmappning.
För att få detta konfigurerat, kontakta din dedikerade Customer Success Manager eller vårt supportteam via chatt eller på support@teamtailor.com.
Se tabellen nedan för en översikt över vilken information som behövs när du lägger till er mappning:
Fält | Beskrivning |
Målföretag | Det Teamtailor-företagskonto där användaren ska skapas |
SAML attribute key | Attributet som tillhandahålls av er identitetsleverantör (IdP) |
SAML attribute value | Värdet/värdena från er identitetsleverantör (IdP) som avgör målföretaget i Teamtailor |
Övriga noteringar:
Ett och samma källvärde kan kopplas till flera målföretag, vilket gör att en användare kan skapas i flera konton vid sin första inloggning.
Flera källvärden kan kopplas till samma målföretag.
Användare kan alltid bjudas in manuellt av en Företagsadmin för att få access till specifika konton inom gruppen.
Ytterligare inställningar
Konfigurera ytterligare SSO uppsättningar för konton inom Grupplösningen
I vissa fall kan ett eller flera underkonton ha sin egen IdP eller SSO-konfiguration som de vill använda. För att sätta upp det, skicka följande information till er dedikerade Customer Success Manager eller vårt supportteam via chatt eller på support@teamtailor.com
Metadata-URL
Metadatafil
Domän(er) för auto-anslutning
Rollmappning / Exkludering av enskilda användare
Likt vår standard SSO-lösning för individuella användare är det möjligt att lägga till rollmappning och exkludera användare från SSO.
Det är viktigt att notera att SSO måste vara tvingande på huvudkontot, inte bara läggas till. Endast tvingade SSO-inställningar kommer att tillämpas på underkontona.
För rollmappning gäller att de roller som sätts på huvudkontot automatiskt för underkontona.
Vid exkludering av användare är det möjligt att ange användare som är unika för varje enskilt konto.
🤖 Den här artikeln är översatt med hjälp av AI. Meddela oss om något verkar fel.
