Helpjuice podržava postupak provjere autentičnosti putem jedinstvene Helpjuice . Ova stranica ima za cilj pojasniti malo o SSO i naučiti vas kako pravilno konfigurirati SSO na svom računu. Da biste to učinili, morate biti administrator.
SSO postupak vam omogućava da koristite svog dobavljača identiteta za autentifikaciju korisnika kojima je potreban pristup vašoj bazi znanja. Ovo je posebno korisno ako imate puno korisnika i ne želite stvoriti korisnika Helpjuice za svakog od njih.
Da biste omogućili SSO na svom računu:
- Kliknite svoju sliku profila > Postavke
- Kliknite opciju SSO (SAML)
Ako su polja na kartici Single Sign On onemogućena, znači da vaša trenutna pretplata to ne podržava. U tom slučaju, kontaktirajte naš tim kako bismo vas mogli migrirati.
Morate navesti podatke svog dobavljača identiteta:
- Za OneLogin :
- URL davatelja identiteta : Obavezno.
- Otisak prsta : potreban je otisak prsta SHA1.
- SSO domena : Obavezna ako želite da Helpjuice automatski kreira nove korisnike na osnovu domene e-pošte, kao što je @ yourcompany.com .
- SSO račun : Obavezan ako svi vaši korisnici nemaju e-adresu pod istom domenom, kao što je example@gmail.com. U ovom slučaju, ovo polje morate popuniti sa potpuno istom vrijednošću koju imate na svom OneLogin računu u polju Kompanija.
- Za Okta : Slijedite upute ovdje .
- Za prilagođenog dobavljača : Možete koristiti vlastitog dobavljača prilagođenih identiteta. U ovom slučaju možete popuniti polja URL davatelja identiteta + otisak prsta ILI IDP metapodaci . Polja SSO domena i SSO račun nisu obavezna i u ovom slučaju imaju istu svrhu kao kod OneLogin-a .
Sada, sve što treba da uradite je da pitate korisnicima našim stalnim Prijavi se stranice (helpjuice.com -> like) i odabrati opciju koja odgovara vašem slučaju:
Ako koristite prilagođenog dobavljača identiteta ili Okta, kliknite Prilagođeni SSO. Na sljedećoj stranici trebat ćete navesti poddomenu svog računa. To će biti vaša .helpjuice.com poddomena.
Helpjuice će preusmjeriti korisnika na URL vašeg dobavljača ID-a i, nakon što korisnik provjeri autentičnost, on / ona će biti prijavljen. Ako za tu e-poštu ne postoji korisnički zapis, automatski će se kreirati.
Korisnici SSO-a nasuprot korisnicima Helpjuice
Korisnici vašeg identiteta Helpjuice i korisnici koje dodate putem Helpjuice nadzorne Helpjuice su neovisni. Možete imati da se ljudi istovremeno prijavljuju putem SSO-a i / ili uobičajene e-pošte / lozinke bez ikakvih problema. Kada postavite SSO dobavljača, postojeći korisnici također mogu početi koristiti SSO za autentifikaciju, sve dok se njihove e-adrese podudaraju.
Kada se korisnik autentificira putem SSO-a, Helpjuice će isprobati Helpjuice korisnika Helpjuice , postojećem korisniku putem e-pošte. Ako postoje, provjerit će autentičnost i prijaviti se, lozinka i drugi korisnički podaci ostat će netaknuti. Međutim, ako se nijedan korisnik ne podudara, stvorit će se novi s ulogom preglednika i automatski generirana lozinka proslijedit će se na njegovu adresu e-pošte. Ovaj se korisnik tada može neprimjetno prijaviti putem SSO-a ili uobičajene autentičnosti e-pošte / lozinke. Moramo pružiti lozinku korisnicima SSO-a kako bi mogli ažurirati podatke o svom profilu na Helpjuice ploči Helpjuice pa stoga ovaj e-mail ne može biti deaktiviran.
Ovaj postupak se odnosi na bilo koju Helpjuice SSO autentifikaciju, uključujući LDAP i JWT.