PeekHire logó
Fiók és csapat

Egyszeri bejelentkezés

Csatlakoztasd a SAML-identitásszolgáltatót, hogy a csapatod azon keresztül jelentkezhessen be.

Az egyszeri bejelentkezéssel a csapatod a már használt identitásszolgáltatón keresztül érheti el a PeekHire-t — például Okta, Microsoft Entra ID, Google Workspace, OneLogin vagy bármely más, SAML 2.0-t támogató szolgáltató használatával. Senkinek sem kell újabb jelszó, a hozzáférésre pedig ugyanazok a szabályok vonatkoznak, amelyeket ott már beállítottál.

Az egyszeri bejelentkezés a Business csomag része, és a 7 napos próbaidőszak alatt is elérhető. A tulajdonosok és az adminok állíthatják be.

Mielőtt elkezded

Készíts elő két dolgot: az identitásszolgáltatód által az alkalmazáshoz közzétett metaadatokat, valamint hozzáférést minden olyan e-mail-domain DNS-zónájához, amelyet csatlakoztatni szeretnél.

Az identitásszolgáltató csatlakoztatása

Lépj ide: Fiók → Egyszeri bejelentkezés.

  1. Regisztráld a PeekHire-t az identitásszolgáltatódnál. Az oldalon megjelenik az Entity ID és az ACS URL. Másold be mindkettőt az ott létrehozott SAML-alkalmazásba. Ez a két érték a munkaterületedhez tartozik.
  2. Add meg az adatokat. Illeszd be a szolgáltatód által közzétett metaadat-XML-t az Indítás az IdP metaadataiból mezőbe, majd válaszd a Metaadatok beolvasása lehetőséget. A rendszer kitölti az entitásazonosítót, a bejelentkezési URL-t és az aláíró tanúsítványt. A három mezőt kézzel is kitöltheted.
  3. Add meg az e-mail-domainjeidet. Mindenki, akinek az e-mail-címe ezen domainek valamelyikéhez tartozik, ezt a kapcsolatot használja. A nyilvános levelezőszolgáltatók domainjei, például a gmail.com, nem csatlakoztathatók.
  4. Mentsd a beállításokat.

Domain ellenőrzése

A domain addig nem használható, amíg nem igazolod, hogy te rendelkezel felette. Az oldal minden domainhez megjelenít egy TXT-rekordot:

MezőÉrték
TípusTXT
Név_peekhire-sso.your-company.com
Értékpeekhire-sso-verification=…

Add hozzá a DNS-zónádhoz, majd válaszd a Domain ellenőrzése lehetőséget. A DNS-módosítások általában perceken belül megjelennek, de ez tovább is tarthat. Az ellenőrzésig a domain nem irányít át bejelentkezéseket, és nem érvényesít semmilyen szabályt.

A beállítás ellenőrzése

A Kapcsolat ellenőrzése végigellenőrzi mindazt, amit anélkül is meg lehet vizsgálni, hogy bárkit átirányítana a szolgáltatódhoz: a csomagodat, a domain ellenőrzését, az aláíró tanúsítványt és annak hátralévő érvényességi idejét, a bejelentkezési URL elérhetőségét, valamint azt, hogy a beállításaidból összeállítható-e egy bejelentkezési kérelem. Minden ellenőrzés megmutatja, mi a probléma, nem csak sikertelennek jelzi a műveletet.

A Bejelentkezés tesztelése új lapon nyitja meg a tényleges folyamatot, hogy kipróbálhasd, mielőtt a csapatod használná.

Beállítások

Fiókok létrehozása az első bejelentkezéskor. A szolgáltatód által jóváhagyott új személyek automatikusan tagként csatlakoznak a munkaterülethez. Kapcsold ki ezt a beállítást, ha csak a meghívott személyeknek szeretnél hozzáférést adni.

Egyszeri bejelentkezés megkövetelése ezeken a domaineken. Mindenkinek, aki az ellenőrzött domainjeiden szerepel, a szolgáltatódat kell használnia. A jelszavas, Google- és Microsoft-bejelentkezés is le lesz tiltva. Ezt csak egy domain ellenőrzése után kapcsolhatod be.

A munkaterület tulajdonosára ez a követelmény nem vonatkozik. Ha az identitásszolgáltatód elérhetetlenné válik, a tulajdonos továbbra is bejelentkezhet jelszóval, és kikapcsolhatja a követelményt.

A szolgáltatód által indított bejelentkezés engedélyezése. Lehetővé teszi, hogy a felhasználók a szolgáltatód alkalmazáscsempéjéről indítsák a bejelentkezést a PeekHire helyett. Hagyd kikapcsolva, hacsak nincs rá szükséged: a PeekHire által el nem indított bejelentkezés nem köthető a rendszerünk által küldött kérelemhez, ezért a rendszer kizárólag az állítás alapján ellenőrzi.

Az aláíró tanúsítvány cseréje

Amikor a szolgáltatód lecseréli az aláírókulcsát, illeszd be mindkét tanúsítványt egymás után a tanúsítványmezőbe. A bejelentkezés mindkettővel működik, így senki sem veszti el a hozzáférését. A régi tanúsítványt a csere befejeződése után távolítsd el.

A fiókok szinkronban tartása

Az egyszeri bejelentkezés határozza meg, hogy ki léphet be. Ha azt szeretnéd, hogy a fiókok automatikusan létrejöjjenek és deaktiválódjanak, amikor valaki csatlakozik vagy távozik, állítsd be a felhasználó-provízionálást is. További információ: Felhasználó-provízionálás (SCIM).

Ki hogyan jelentkezik be

A Fiók → Tagok oldalon minden tagnál megjelenik egy Bejelentkezés oszlop: jelszó, Google, Microsoft vagy SSO. Ezzel láthatod a leggyorsabban, ki nem állt még át az egyszeri bejelentkezésre.

Ha megváltozik a csomagod

A beállításaid megmaradnak, ha kilépsz a Business csomagból, de a kapcsolat többé nem irányítja át rajta a felhasználókat. A tagok értesítést kapnak arról, hogy lépjenek kapcsolatba veled, és e-mail-címükkel, valamint jelszavukkal jelentkezhetnek be, mivel a bejelentkezési követelmény már nem érvényes. A tulajdonosok és az adminok továbbra is bejelentkezhetnek a szolgáltatón keresztül, így a csomagot a terméken belül visszaállíthatod. Válts vissza Business csomagra, és minden változatlanul folytatódik.

A kapcsolat eltávolítása

A Kapcsolat eltávolítása előbb megerősítést kér, mert a művelet azonnal életbe lép: többé senki sem jelentkezhet be a szolgáltatódon keresztül, és az ellenőrzött domainek is törlődnek, így a felhasználó-provízionálás sem adhat hozzá új személyeket. Aki eddig kizárólag egyszeri bejelentkezéssel lépett be, a Elfelejtetted a jelszavad? lehetőséggel állíthat be jelszót a belépéshez. Ha később újra csatlakoztatod, ismét ellenőrizned kell a domaineket.

Hibaelhárítás

„Ehhez az e-mail-domainhez nincs beállítva egyszeri bejelentkezés.” A cím nem tartozik ellenőrzött domainhez. Ellenőrizd az írásmódot, és azt is, hogy a domain ellenőrzöttként jelenik-e meg.

„Az egyszeri bejelentkezés nem fejeződött be.” A rendszer elutasította az állítást. Ennek gyakori oka, hogy lejárt az aláíró tanúsítvány, a tanúsítvány már nem egyezik a szolgáltatód által használttal, az entitásazonosító eltér a beállítottól, vagy a válasz túl későn érkezett. Először futtasd a Kapcsolat ellenőrzése műveletet.

„Ez a cím már egy másik munkaterülethez tartozik.” Ezzel az e-mail-címmel valaki egy másik PeekHire-munkaterület tagja. Előbb ki kell lépnie onnan, hogy csatlakozhasson a munkaterületedhez.

„Túl sok bejelentkezési kísérlet érkezett a hálózatodról.” Rövid idő alatt a szokásosnál több bejelentkezési kísérlet érkezett ugyanarról a hálózati címről. Várj néhány percet, majd próbáld újra. Az egy címet használó irodákban is bőven van lehetőség a mindennapi használatra.

„Ez a munkaterület csak meghívott tagokat fogad.” Ki van kapcsolva az új fiókok automatikus létrehozása. Hívd meg az illetőt, vagy kapcsold be ezt a beállítást.