Ota käyttöön SAML-kertakirjautuminen (SSO), jotta tiimisi voi kirjautua Pleoon yrityksesi tunnistustietojen tarjoajan kautta (esim. Okta tai Microsoft Entra ID). Tämä parantaa kirjautumisen tietoturvaa ja mahdollistaa Pleon käyttöoikeuksien keskitetyn hallinnan.
Miksi suosittelemme SAML SSO:ta
SAML SSO on suositeltu käytäntö, koska se auttaa sinua seuraavissa asioissa:
- Paranna petossuojaa ja vähennä tilin haltuunoton riskiä ottamalla käyttöön vahvemmat suojaustoimet tunnistustietojen tarjoajan palvelussa (esimerkiksi monivaiheinen tunnistautuminen ja riskiin perustuva pääsynhallinta)
- Keskitä pääsynhallinta, jotta voit nopeasti poistaa käyttöoikeuden, kun joku lähtee yrityksestä tai laite vaarantuu
- Sujuvoita perehdytys- ja offboarding-prosesseja: käyttäjät kirjautuvat sisään samoilla yritystunnuksilla, joita he käyttävät jo muissakin työkaluissa
Määritä SAML SSO Pleo-palvelussa
- Siirry Pleossa kohtaan Asetukset.
- Valitse Integraatiot
- Klikkaa SAML-kertakirjautuminen
- Valitse tunnistustietojen tarjoaja (esim. Okta tai Microsoft Entra ID) tai valitse mukautettu käyttöönotto, jos käytät muuta palveluntarjoajaa, joka tukee SAML 2.0 -protokollaa.
- Noudata näytön ohjeita SAML:n määrittämiseksi tunnistustietojen tarjoajan palvelussa ja liitä tarvittavat tiedot Pleo-palveluun
- Saatat tarvita apua IT-tiimiltäsi, sillä tämä vaihe edellyttää admin-oikeuksia tunnistustietojen tarjoajan palvelussa
- Klikkaa Tallenna määritys
Ota käyttöön SSO organisaatiollesi ja testaa turvallisesti
- Siirry kohtaan Poikkeukset
- Lisää itsesi ja/tai vähintään yksi toinen järjestelmänvalvoja, jotta et joudu uloskirjatuksi käyttöönoton aikana
- Ota käyttöön SAML SSO -konfiguraatio organisaatiolle
- Testaa määritystä
Tärkeä huomautus: sinun täytyy testata SAML-konfiguraatiota eri käyttäjällä kuin sillä, joka on lisätty SAML-poikkeuslistalle, koska poikkeuslistalle lisätyt käyttäjät jatkavat kirjautumista sähköpostilla ja pääsykoodilla
Hyvä tietää:
- Kun SAML-konfiguraatio on otettu käyttöön, käyttäjien tulee todentaa itsensä tätä menetelmää käyttäen. Jos testaus epäonnistuu, voi olla syytä ottaa se tilapäisesti pois käytöstä, jotta käyttäjien pääsyä järjestelmään ei estetä.
- Jos tililläsi on käytössä usean yhtiön hallinta, voit liittää vain yhden tunnistustietojen tarjoajan (IDP) jokaista konsernitiliä kohden
Mitä tietoja jaetaan SSO-kirjautumisen aikana?
SSO-kirjautumisen aikana tunnistustietojen tarjoaja lähettää Pleolle vain käyttäjän tunnistamiseen tarvittavat tiedot (esim. sähköpostiosoite). Pleo ei koskaan saa käyttäjien salasanoja.
Auttoiko tämä artikkeli?
Loistavaa!
Kiitos palautteestasi
Pahoittelut ettemme voineet auttaa
Kiitos palautteestasi
Palaute lähetetty
Kiitos palautteesta. Yritämme korjata artikkelin