PeekHire-logo
Tili ja tiimi

Kertakirjautuminen

Yhdistä SAML-identiteetintarjoajasi, jotta tiimisi voi kirjautua sisään sen kautta.

Kertakirjautumisen avulla tiimisi pääsee PeekHiren käyttöön jo käytössäsi olevan identiteetintarjoajan kautta – esimerkiksi Okta, Microsoft Entra ID, Google Workspace, OneLogin tai mikä tahansa muu SAML 2.0:aa tukeva palvelu. Kukaan ei tarvitse uutta salasanaa, ja käyttöoikeudet määräytyvät jo käytössäsi olevien sääntöjen mukaan.

Kertakirjautuminen sisältyy Business-tilaukseen, ja se on käytettävissä 7 päivän kokeilujakson aikana. Omistajat ja ylläpitäjät voivat ottaa sen käyttöön.

Ennen aloittamista

Varaa valmiiksi kaksi asiaa: identiteetintarjoajasi julkaisema sovelluksen metatieto sekä pääsy jokaisen yhdistettävän sähköpostiverkkotunnuksen DNS-vyöhykkeelle.

Identiteetintarjoajan yhdistäminen

Siirry kohtaan Tili → kertakirjautuminen.

  1. Rekisteröi PeekHire identiteetintarjoajallesi. Sivulla näkyvät Entiteettitunnus ja ACS-URL. Kopioi molemmat luomaasi SAML-sovellukseen. Nämä kaksi arvoa ovat työtilakohtaisia.
  2. Tuo tiedot takaisin. Liitä palveluntarjoajasi julkaisema metatietojen XML kohtaan Aloita IdP:n metatiedoista ja valitse Lue metatiedot. Entiteettitunnus, kirjautumis-URL ja allekirjoitusvarmenne täytetään puolestasi. Voit myös kirjoittaa kolme kenttää itse.
  3. Lisää sähköpostiverkkotunnuksesi. Kaikki, joiden sähköpostiosoite on jossakin näistä verkkotunnuksista, käyttävät tätä yhteyttä. Julkisia sähköpostipalveluita, kuten gmail.com, ei voi yhdistää.
  4. Tallenna.

Verkkotunnuksen vahvistaminen

Verkkotunnus ei tee mitään ennen kuin osoitat hallitsevasi sitä. Sivu näyttää jokaiselle verkkotunnukselle TXT-tietueen:

KenttäArvo
TyyppiTXT
Nimi_peekhire-sso.your-company.com
Arvopeekhire-sso-verification=…

Lisää tietue DNS-vyöhykkeellesi ja valitse sitten Vahvista verkkotunnus. DNS-muutokset näkyvät yleensä muutamassa minuutissa, mutta siinä voi kestää kauemminkin. Vahvistamaton verkkotunnus ei ohjaa kirjautumisia eikä aseta mitään vaatimuksia.

Asetusten tarkistaminen

Tarkista yhteys käy läpi kaikki, jotka voidaan tarkistaa lähettämättä ketään palveluntarjoajallesi: tilauksesi, verkkotunnuksen vahvistuksen, allekirjoitusvarmenteen ja sen voimassaoloajan, kirjautumis-URL:n tavoitettavuuden sekä sen, voidaanko asetuksillasi muodostaa kirjautumispyyntö. Jokainen kohta kertoo, mikä on vialla, eikä vain ilmoita epäonnistumisesta.

Testaa kirjautuminen avaa todellisen kirjautumisprosessin uuteen välilehteen, jotta voit kokeilla sitä itse ennen tiimiäsi.

Asetukset

Luo tilit ensimmäisellä kirjautumiskerralla. Palveluntarjoajasi hyväksymät uudet käyttäjät liittyvät työtilaan automaattisesti jäseninä. Poista asetus käytöstä, jos haluat sallia vain kutsumasi käyttäjät.

Edellytä kertakirjautumista näillä verkkotunnuksilla. Kaikkien vahvistettujen verkkotunnustesi käyttäjien on käytettävä palveluntarjoajaasi. Salasanalla, Google- tai Microsoft-tilillä kirjautuminen estetään. Voit ottaa tämän asetuksen käyttöön vasta, kun verkkotunnus on vahvistettu.

Työtilan omistaja on aina vapautettu tästä vaatimuksesta. Jos identiteetintarjoajasi ei ole käytettävissä, omistaja voi silti kirjautua salasanalla ja poistaa vaatimuksen käytöstä.

Salli IdP:n aloittama kirjautuminen. Käyttäjät voivat aloittaa kirjautumisen palveluntarjoajasi sovellusruudusta PeekHiren sijaan. Jätä tämä pois käytöstä, ellet tarvitse sitä: koska PeekHire ei aloittanut kirjautumista, sitä ei voi yhdistää meidän pyyntöömme, joten se tarkistetaan pelkän vahvistusviestin perusteella.

Allekirjoitusvarmenteen vaihtaminen

Kun palveluntarjoajasi vaihtaa allekirjoitusavaimensa, liitä varmennekenttään molemmat varmenteet peräkkäin. Kirjautuminen toimii kummallakin, joten käyttäjiä ei lukita ulos missään vaiheessa. Poista vanha varmenne, kun vaihto on valmis.

Tilien pitäminen ajan tasalla

Kertakirjautuminen määrittää, ketkä voivat kirjautua sisään. Jos haluat tilien luonnin ja käytöstä poistamisen automaattisesti käyttäjien liittyessä ja lähtiessä, määritä myös käyttäjien provisiointi. Katso käyttäjien provisiointi (SCIM).

Kuka kirjautuu millä tavalla

Tili → jäsenet näyttää jokaisen jäsenen kohdalla Kirjautumistapa-sarakkeen: salasana, Google, Microsoft tai SSO. Sen avulla näet nopeasti, ketkä eivät vielä ole siirtyneet kertakirjautumiseen.

Jos tilauksesi muuttuu

Asetuksesi säilyvät, vaikka poistut Business-tilauksesta, mutta yhteys lakkaa välittämästä käyttäjiä. Jäsenille kerrotaan, että heidän tulee ottaa yhteyttä sinuun, ja he voivat kirjautua sisään sähköpostiosoitteellaan ja salasanallaan, koska kirjautumisvaatimus ei enää ole voimassa. Omistajat ja ylläpitäjät voivat edelleen kirjautua palveluntarjoajan kautta, joten voit palauttaa tilauksen tuotteen sisältä. Vaihda takaisin Business-tilaukseen, niin kaikki jatkuu ennallaan.

Yhteyden poistaminen

Poista yhteys pyytää ensin vahvistuksen, koska muutos tulee voimaan heti: kukaan ei voi enää kirjautua palveluntarjoajasi kautta, ja samalla poistetut vahvistetut verkkotunnukset estävät käyttäjien provisioinnin. Käyttäjät, jotka ovat kirjautuneet sisään vain kertakirjautumisella, voivat asettaa salasanan valitsemalla Unohditko salasanan? Jos haluat yhdistää palvelun uudelleen myöhemmin, verkkotunnukset on vahvistettava uudestaan.

Vianmääritys

"Tälle sähköpostiverkkotunnukselle ei ole määritetty kertakirjautumista." Osoite ei kuulu vahvistettuun verkkotunnukseen. Tarkista kirjoitusasu ja varmista, että verkkotunnuksen kohdalla näkyy vahvistus.

"Kertakirjautuminen ei onnistunut." Vahvistusviesti hylättiin. Yleisiä syitä ovat vanhentunut allekirjoitusvarmenne, varmenne, joka ei enää vastaa palveluntarjoajasi käyttämää varmennetta, määritetystä poikkeava entiteettitunnus tai liian myöhään saapunut vastaus. Suorita ensin Tarkista yhteys.

"Tämä osoite kuuluu jo toiseen työtilaan." Tämä sähköpostiosoite on toisen PeekHire-työtilan jäsen. Käyttäjän on poistuttava siitä työtilasta ennen kuin hän voi liittyä sinun työtilaasi.

"Verkostasi on tullut liikaa kirjautumisyrityksiä." Yhdestä verkko-osoitteesta on tullut tavallista enemmän kirjautumisyrityksiä lyhyessä ajassa. Odota muutama minuutti ja yritä uudelleen. Samaa osoitetta käyttävissä toimistoissa on runsaasti kapasiteettia tavalliseen käyttöön.

"Tämä työtila sallii vain kutsutut jäsenet." Tilien luonti kirjautumisen yhteydessä on poistettu käytöstä. Kutsu käyttäjä tai ota asetus käyttöön.