Skip to main content

Skonfiguruj SSO i synchronizację katalogu

Blast Audit grupuje konfigurację tożsamości w `Identity integrations` w dashboardzie. Stamtąd właściciele i administratorzy mogą uruchomić WorkOS zarówno dla `Single Sign-On`, jak i `Directory sync`.

Written by William Karkegi
Updated over 2 weeks ago

Blast Audit grupuje konfigurację tożsamości w Identity integrations w dashboardzie. Stamtąd właściciele i administratorzy mogą uruchomić WorkOS zarówno dla Single Sign-On, jak i Directory sync.

Dla kogo jest ten artykuł

  • Właściciele organizacji i administratorzy

  • Zespoły IT konfigurujące SSO i SCIM przez WorkOS

  • Każdy, kto odpowiada za bezpieczny dostęp i provisionowanie miejsc

Zanim zaczniesz

  • Potrzebujesz administracyjnego dostępu do dashboardu i właściwie wybranej organizacji

  • Musisz mieć kontrolę nad domeną firmową albo dostęp do osoby zarządzającej DNS

  • Dashboard wymaga zweryfikowanej domeny organizacji, zanim da się skonfigurować SSO albo SCIM

  • Ustal wcześniej, czy potrzebujesz tylko SSO, czy SSO razem z provisionowaniem katalogu

Krok po kroku

  1. Otwórz dashboard i przejdź do Identity integrations.

  2. Jeśli widzisz blokadę domeny, kliknij Verify domain in WorkOS.

  3. Dodaj rekord DNS TXT wymagany przez WorkOS, a potem wróć, gdy weryfikacja zakończy się powodzeniem.

  4. Otwórz Single Sign-On i kliknij Add connection.

  5. W WorkOS dokończ konfigurację SSO dla swojego dostawcy tożsamości. Lista kontrolna w aplikacji zakłada wymianę metadanych SAML, weryfikację adresów ACS i przetestowanie logowania zarówno dla roli administratora, jak i członka.

  6. Wróć do Blast Audit i przejrzyj Connection health. Sprawdź plakietkę statusu, Primary connection i Total connections.

  7. Otwórz Directory Sync i kliknij Connect provider, gdy będziesz gotowy do konfiguracji SCIM.

  8. W WorkOS wygeneruj dane logowania SCIM i dokończ połączenie po stronie dostawcy.

  9. Wróć do dashboardu i przejrzyj Sync status, Last sync, Primary directory i Total directories.

  10. Po powrocie do Identity integrations sprawdź Audit log dla ostatnich zdarzeń WorkOS.

Oczekiwany rezultat

  • Domena jest zweryfikowana, zanim spróbujesz dodać SSO albo SCIM

  • Single Sign-On nie pozostaje już w stanie nieskonfigurowanym

  • Sprawdzasz logowanie zarówno administratora, jak i członka, a nie tylko ścieżkę właściciela

  • Directory Sync jest podłączone świadomie, a jego status jest zrozumiały dla właściciela po stronie IT

  • Audit log pokazuje zdarzenia, których oczekujesz po konfiguracji

Tego unikaj

  • Próba dodania SSO przed weryfikacją domeny

  • Testowanie tylko jednej roli i zakładanie, że cała konfiguracja jest bezpieczna

  • Oczekiwanie natychmiastowego provisionowania katalogu bez wcześniejszego sprawdzenia konfiguracji po stronie dostawcy

  • Uruchomienie niewłaściwej organizacji z WorkOS, bo sesja dashboardu była otwarta w złym obszarze roboczym

Jeśli nadal nie działa

  • Jeśli dashboard pokazuje Select an organization before continuing., najpierw popraw kontekst organizacji

  • Jeśli WorkOS się nie otwiera, spróbuj ponownie i zapisz dokładny komunikat, na przykład Unable to open the WorkOS Admin Portal.

  • Jeśli blokada domeny wciąż wraca, upewnij się, że rekord DNS TXT został opublikowany i rozpoznany przez WorkOS

  • Jeśli użytkownicy bez uprawnień administratora mają mieć dostęp do samego dashboardu, najpierw uporządkuj role i członkostwo, a dopiero potem wróć do konfiguracji tożsamości

Czytaj dalej

  • Dokończ onboarding dashboardu

  • Zaproś członków i przypisz role

  • Skontaktuj się ze wsparciem przez Intercom

  • Korzystaj z kolejki eksportów w dashboardzie

Did this answer your question?