Skip to main content

Configurare SSO e Directory Sync

Blast Audit raggruppa la configurazione dell'identità sotto `Identity integrations` nel dashboard. Da lì, owner e admin possono avviare WorkOS sia per `Single Sign-On` sia per `Directory sync`.

Written by William Karkegi
Updated over 2 weeks ago

Blast Audit raggruppa la configurazione dell'identità sotto Identity integrations nel dashboard. Da lì, owner e admin possono avviare WorkOS sia per Single Sign-On sia per Directory sync.

A chi è rivolto

  • Owner e admin dell'organizzazione

  • Team IT che configurano SSO e SCIM con WorkOS

  • Chiunque sia responsabile dell'accesso sicuro e del provisioning dei seat

Prima di iniziare

  • Ti serve accesso admin al dashboard e l'organizzazione corretta selezionata

  • Devi avere controllo sul tuo dominio aziendale oppure accesso alla persona che gestisce il DNS

  • Il dashboard richiede un dominio dell'organizzazione verificato prima di configurare SSO o SCIM

  • Decidi prima se ti serve solo SSO oppure SSO più provisioning directory

Passaggi

  1. Apri il dashboard e vai su Identity integrations.

  2. Se vedi il blocco sul dominio, fai clic su Verify domain in WorkOS.

  3. Aggiungi il record DNS TXT richiesto da WorkOS, poi torna quando la verifica è riuscita.

  4. Apri Single Sign-On e fai clic su Add connection.

  5. In WorkOS, completa la configurazione SSO per il tuo identity provider. La checklist in-app si aspetta che tu scambi i metadati SAML, verifichi gli URL ACS e testi il login sia per il ruolo admin sia per il ruolo member.

  6. Torna in Blast Audit e controlla Connection health. Verifica lo status badge, Primary connection e Total connections.

  7. Apri Directory Sync e fai clic su Connect provider quando sei pronto a configurare SCIM.

  8. In WorkOS, genera le credenziali SCIM e completa la connessione lato provider.

  9. Torna nel dashboard e controlla Sync status, Last sync, Primary directory e Total directories.

  10. Tornato su Identity integrations, rivedi Audit log per gli eventi WorkOS recenti.

Risultato atteso

  • Il dominio è verificato prima di provare ad aggiungere SSO o SCIM

  • Single Sign-On non resta più in stato non configurato

  • Vengono testati sia gli accessi admin sia quelli member, non solo il percorso owner

  • Directory Sync è collegato intenzionalmente e il suo stato è compreso dal referente IT

  • Audit log mostra gli eventi che ti aspetti dopo la configurazione

Da evitare

  • Provare ad aggiungere SSO prima della verifica del dominio

  • Testare un solo ruolo e dare per sicura l'intera configurazione

  • Aspettarsi provisioning directory immediato senza verificare prima la configurazione lato provider

  • Aprire l'organizzazione sbagliata da WorkOS perché la sessione dashboard era sul workspace errato

Se ancora non funziona

  • Se il dashboard dice Select an organization before continuing., correggi prima il contesto organizzativo

  • Se WorkOS non si apre, riprova e annota il messaggio esatto, ad esempio Unable to open the WorkOS Admin Portal.

  • Se il blocco sul dominio continua a comparire, verifica che il record DNS TXT sia pubblicato e riconosciuto da WorkOS

  • Se hai bisogno che utenti non admin accedano al dashboard stesso, gestisci prima ruolo e membership, poi torna alla configurazione dell'identità

Leggi dopo

  • Completare l'onboarding del dashboard

  • Invitare membri e assegnare ruoli

  • Contattare il supporto con Intercom

  • Usare gli export del dashboard

Did this answer your question?