PeekHire logo
Konto ja tiim

Ühekordne sisselogimine

Ühenda oma SAML-identiteedipakkuja, et su meeskond saaks selle kaudu sisse logida.

Ühekordne sisselogimine võimaldab sinu tiimil PeekHire’i sisse logida sinu olemasoleva identiteedipakkuja kaudu — Okta, Microsoft Entra ID, Google Workspace, OneLogin või mõni muu SAML 2.0 toetav teenus. Keegi ei vaja uut parooli ja juurdepääs järgib sinu juba kehtestatud reegleid.

Ühekordne sisselogimine kuulub Business-paketti ja on saadaval 7-päevase prooviperioodi jooksul. Selle saavad seadistada omanikud ja administraatorid.

Enne alustamist

Pane valmis kaks asja: metaandmed, mille identiteedipakkuja rakenduse jaoks avaldab, ja juurdepääs iga ühendatava e-posti domeeni DNS-tsoonile.

Identiteedipakkuja ühendamine

Ava Konto → ühekordne sisselogimine.

  1. Registreeri PeekHire oma identiteedipakkuja juures. Lehel kuvatakse üksuse ID ja ACS-i URL. Kopeeri mõlemad väärtused seal loodavasse SAML-i rakendusse. Need väärtused on sinu tööruumi jaoks ainulaadsed.
  2. Too andmed tagasi. Kleebi oma pakkuja avaldatud XML-metaandmed väljale Alusta oma identiteedipakkuja metaandmetest ja vali Loe metaandmeid. Üksuse ID, sisselogimise URL ja allkirjastamissertifikaat lisatakse sinu eest. Võid need kolm välja ka käsitsi täita.
  3. Lisa oma e-posti domeenid. Kõik, kelle e-posti aadress kuulub ühele neist domeenidest, kasutavad seda ühendust. Avalikke e-posti teenuseid, näiteks gmail.com, ühendada ei saa.
  4. Salvesta.

Domeeni kinnitamine

Domeen ei hakka toimima enne, kui oled tõestanud, et see kuulub sulle. Lehel kuvatakse iga domeeni jaoks TXT-kirje:

VäliVäärtus
TüüpTXT
Nimi_peekhire-sso.your-company.com
Väärtuspeekhire-sso-verification=…

Lisa see oma DNS-tsooni ja vali seejärel Kinnita domeen. DNS-i muudatused jõustuvad tavaliselt mõne minuti jooksul, kuid see võib võtta kauem. Kinnitamata domeeni kaudu sisselogimisi ei suunata ega kehtestata piiranguid.

Seadistuse kontrollimine

Kontrolli ühendust kontrollib kõike, mida saab hinnata ilma kedagi sinu pakkuja juurde suunamata: sinu paketti, domeeni kinnitust, allkirjastamissertifikaati ja selle kehtivusaega, sisselogimise URL-i kättesaadavust ning seda, kas sinu seadistuse põhjal saab sisselogimispäringu koostada. Iga kontroll ütleb, mis on valesti, selle asemel et lihtsalt ebaõnnestuda.

Testi sisselogimist avab uuel vahelehel päris sisselogimisvoo, et saaksid seda enne oma tiimi proovida.

Valikud

Loo kontod esimesel sisselogimisel. Sinu pakkuja heaks kiidetud uued inimesed liituvad tööruumiga automaatselt liikmetena. Lülita see välja, kui soovid lubada ainult kutsutud inimesi.

Nõua nende domeenide puhul ühekordset sisselogimist. Kõik sinu kinnitatud domeenide kasutajad peavad kasutama sinu pakkujat. Parooli, Google’i ja Microsofti kaudu sisselogimine pole siis võimalik. Saad selle sisse lülitada alles pärast domeeni kinnitamist.

Tööruumi omanikule see nõue ei kehti. Kui sinu identiteedipakkuja pole enam kättesaadav, saab omanik endiselt parooliga sisse logida ja nõude välja lülitada.

Luba identiteedipakkuja algatatud sisselogimine. Inimesed saavad sisselogimist alustada sinu pakkuja rakenduse paanilt, mitte PeekHire’ist. Jäta see välja, kui sul pole seda vaja: PeekHire’i algatatud sisselogimist ei saa seostada meie päringuga, seega kontrollitakse seda ainult väite põhjal.

Allkirjastamissertifikaadi vahetamine

Kui sinu pakkuja vahetab allkirjastamisvõtme, kleebi sertifikaadiväljale mõlemad sertifikaadid, üks teise järele. Sisselogimine toimib mõlemaga, nii et keegi ei jää ülemineku ajal kontost välja. Eemalda vana sertifikaat, kui vahetamine on lõpule viidud.

Kontode sünkroonis hoidmine

Ühekordne sisselogimine määrab, kes saab sisse logida. Kui soovid, et kontod loodaks ja deaktiveeritaks automaatselt, kui inimesed liituvad ja lahkuvad, seadista ka kasutajate provisioneerimine. Vaata User Provisioning (SCIM).

Kuidas inimesed sisse logivad

Konto → liikmed kuvab iga liikme juures veeru Sisselogimisviis: parool, Google, Microsoft või SSO. Nii näed kõige kiiremini, kes pole veel ühekordsele sisselogimisele üle läinud.

Kui sinu pakett muutub

Kui loobud Business-paketist, säilitatakse sinu seadistus, kuid ühendus ei võimalda enam inimestel sisse logida. Liikmetele antakse teada, et nad võtaksid sinuga ühendust, ja nad saavad selle asemel sisse logida oma e-posti aadressi ja parooliga, sest ühekordse sisselogimise nõue enam ei kehti. Omanikud ja administraatorid saavad endiselt pakkuja kaudu sisse logida, nii et saad paketi toote seest taastada. Vali uuesti Business ja kõik jätkub muutmata kujul.

Ühenduse eemaldamine

Eemalda ühendus küsib enne kinnitust, sest muudatus jõustub kohe: keegi ei saa enam sinu pakkuja kaudu sisse logida ning koos ühendusega eemaldatakse ka sinu kinnitatud domeenid, mistõttu kasutajate provisioneerimine ei saa enam inimesi lisada. Need, kes on seni sisse loginud ainult ühekordse sisselogimise kaudu, saavad tagasi pääsemiseks määrata parooli valikuga Unustasid parooli. Kui soovid hiljem uuesti ühendada, pead oma domeenid uuesti kinnitama.

Tõrkeotsing

„Selle e-posti domeeni jaoks pole ühekordset sisselogimist seadistatud.” Aadress ei kuulu kinnitatud domeenile. Kontrolli kirjapilti ja seda, kas domeen on kinnitatuks märgitud.

„Ühekordne sisselogimine ei õnnestunud.” Väide lükati tagasi. Tavaliselt on põhjuseks aegunud allkirjastamissertifikaat, sertifikaat, mis ei vasta enam sinu pakkuja kasutatavale sertifikaadile, seadistatud väärtusest erinev üksuse ID või liiga hilja saabunud vastus. Kõigepealt käivita Kontrolli ühendust.

„See aadress kuulub juba teise tööruumi.” See e-posti aadress on teise PeekHire’i tööruumi liige. Enne sinu tööruumiga liitumist tuleb sellest tööruumist lahkuda.

„Sinu võrgust on tehtud liiga palju sisselogimiskatseid.” Lühikese aja jooksul saabus ühelt võrguaadressilt tavalisest rohkem sisselogimisi. Oota mõni minut ja proovi uuesti. Sama aadressi jagavates kontorites on tavapäraseks kasutuseks piisavalt ruumi.

„See tööruum lubab ainult kutsutud liikmeid.” Konto automaatne loomine esimesel sisselogimisel on välja lülitatud. Kutsu inimene või lülita see seade sisse.