Blast Audit grupuje konfigurację tożsamości w Identity integrations w dashboardzie. Stamtąd właściciele i administratorzy mogą uruchomić WorkOS zarówno dla Single Sign-On, jak i Directory sync.
Dla kogo jest ten artykuł
Właściciele organizacji i administratorzy
Zespoły IT konfigurujące SSO i SCIM przez WorkOS
Każdy, kto odpowiada za bezpieczny dostęp i provisionowanie miejsc
Zanim zaczniesz
Potrzebujesz administracyjnego dostępu do dashboardu i właściwie wybranej organizacji
Musisz mieć kontrolę nad domeną firmową albo dostęp do osoby zarządzającej DNS
Dashboard wymaga zweryfikowanej domeny organizacji, zanim da się skonfigurować SSO albo SCIM
Ustal wcześniej, czy potrzebujesz tylko SSO, czy SSO razem z provisionowaniem katalogu
Krok po kroku
Otwórz dashboard i przejdź do
Identity integrations.Jeśli widzisz blokadę domeny, kliknij
Verify domain in WorkOS.Dodaj rekord DNS TXT wymagany przez WorkOS, a potem wróć, gdy weryfikacja zakończy się powodzeniem.
Otwórz
Single Sign-Oni kliknijAdd connection.W WorkOS dokończ konfigurację SSO dla swojego dostawcy tożsamości. Lista kontrolna w aplikacji zakłada wymianę metadanych SAML, weryfikację adresów ACS i przetestowanie logowania zarówno dla roli administratora, jak i członka.
Wróć do Blast Audit i przejrzyj
Connection health. Sprawdź plakietkę statusu,Primary connectioniTotal connections.Otwórz
Directory Synci kliknijConnect provider, gdy będziesz gotowy do konfiguracji SCIM.W WorkOS wygeneruj dane logowania SCIM i dokończ połączenie po stronie dostawcy.
Wróć do dashboardu i przejrzyj
Sync status,Last sync,Primary directoryiTotal directories.Po powrocie do
Identity integrationssprawdźAudit logdla ostatnich zdarzeń WorkOS.
Oczekiwany rezultat
Domena jest zweryfikowana, zanim spróbujesz dodać SSO albo SCIM
Single Sign-Onnie pozostaje już w stanie nieskonfigurowanymSprawdzasz logowanie zarówno administratora, jak i członka, a nie tylko ścieżkę właściciela
Directory Syncjest podłączone świadomie, a jego status jest zrozumiały dla właściciela po stronie ITAudit logpokazuje zdarzenia, których oczekujesz po konfiguracji
Tego unikaj
Próba dodania SSO przed weryfikacją domeny
Testowanie tylko jednej roli i zakładanie, że cała konfiguracja jest bezpieczna
Oczekiwanie natychmiastowego provisionowania katalogu bez wcześniejszego sprawdzenia konfiguracji po stronie dostawcy
Uruchomienie niewłaściwej organizacji z WorkOS, bo sesja dashboardu była otwarta w złym obszarze roboczym
Jeśli nadal nie działa
Jeśli dashboard pokazuje
Select an organization before continuing., najpierw popraw kontekst organizacjiJeśli WorkOS się nie otwiera, spróbuj ponownie i zapisz dokładny komunikat, na przykład
Unable to open the WorkOS Admin Portal.Jeśli blokada domeny wciąż wraca, upewnij się, że rekord DNS TXT został opublikowany i rozpoznany przez WorkOS
Jeśli użytkownicy bez uprawnień administratora mają mieć dostęp do samego dashboardu, najpierw uporządkuj role i członkostwo, a dopiero potem wróć do konfiguracji tożsamości
Czytaj dalej
Dokończ onboarding dashboardu
Zaproś członków i przypisz role
Skontaktuj się ze wsparciem przez Intercom
Korzystaj z kolejki eksportów w dashboardzie
