Alle emner
Enkel pålogging Administratorer
La personene deres logge inn via deres egen identitetsleverandør, som Entra ID, Okta eller Google Workspace.
En organisasjon kan la personene sine logge inn via sin egen identitetsleverandør — Entra ID, Okta, Google Workspace, ADFS eller en annen som snakker SAML 2.0. En administrator setter det opp under Innstillinger › Enkel pålogging, som går gjennom de tre stegene i rekkefølge. Klikk på en av verdiene som vises for å kopiere den.
Sette det opp
- Opprett en SAML-applikasjon for mapzaa i identitetsleverandøren og gi den Entitets-ID og Svar-URL (ACS) som vises i steg 1 — eller hele mapzaas metadata, hvis den kan lese det.
- La den sende hver persons e-postadresse, som NameID eller som et e-postattributt.
- Lim inn identitetsleverandørens metadata-XML i Identitetsleverandørens metadata (XML) og trykk Lagre.
- Prøv i et privat vindu med Påloggingslenke som steg 3 nå viser. Den samme lenken hører hjemme i identitetsleverandørens appportal.
Enkel pålogging logger bare inn personer som allerede har en konto i organisasjonen, matchet på e-postadresse. Dere inviterer dem fortsatt som vanlig, så plasser og roller forblir deres avgjørelse. Den som har en adresse uten konto, blir avvist, og forsøket vises i hendelsesloggen. Å logge inn på denne måten hopper over koden på e-post: identitetsleverandørens egne kontroller står i stedet for den.
Har organisasjonen deres en egen adresse, viser innloggingssiden der knappen Logg inn med enkel pålogging. Ellers bruker man påloggingslenken.
Kreve det
Fra start virker passord side om side med enkel pålogging. Krev enkel pålogging hindrer alle unntatt administratorer i å logge inn med passord, og nye inviteres uten å velge et. Alle unntatt administratorene som er logget inn, logges ut når dere slår det på, så sørg for at det virker først. Tillat passord igjen reverserer det.
Administratorer kan alltid bruke passordet sitt. Kravet om enkel pålogging gjelder aldri dem, så hvis identitetsleverandøren svikter, kan noen likevel logge inn og slå det av.
Slå av fjerner enkel pålogging helt, og alle logger inn med passord igjen. Medlemmer som ble med mens det var et krav, har ikke noe eget passord; de velger et med Glemt passordet?.
En egen adresse senere endrer URL-ene. Entitets-ID og svar-URL ligger på organisasjonens egen adresse når den har en. Blir en lagt til etter at enkel pålogging er satt opp, oppdater begge i identitetsleverandøren.
Noe som ikke dekkes her?
Send e-post til [email protected] — vi svarer som regel samme dag. Er dere ikke satt opp ennå, setter vi kommunen deres på kartet på rundt tjue minutter.