SSO (Perusahaan)
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Apa itu SSO?
Bab berjudul “Apa itu SSO?”Pengenalan Tanda Tangan Satu (SSO) memungkinkan tim Anda masuk ke Capgo menggunakan penyedia identitas perusahaan (IdP) Anda. Capgo menggunakan SAML 2.0 melalui Supabase Auth. Ketika alamat email pengguna cocok dengan penyedia SSO aktif, mereka dapat mengautentikasi terhadap IdP Anda dan diberikan akses ke organisasi selama panggilan balik SSO.
SSO tidak mengubah apa yang dapat dilakukan pengguna. Izin diatur oleh peran organisasi. SSO hanya mengubah cara mereka mengautentikasi.
Persyaratan
Bab berjudul “Persyaratan”Sebelum memulai:
- Langganan perusahaan aktif di organisasi Capgo.
- Sebuah penyedia identitas yang mendukung SAML 2.0 dan mengungkapkan URL metadata IdP URL metadata (HTTPS).
- rekaman TXT DNS untuk domain email (misalnya untuk pengguna yang masuk sebagai
company.comuntuk pengguna yang masuk sebagaiuser@company.com). - Sebelum memulai: Langganan perusahaan aktif di organisasi Capgo.
- Sebuah Admin IdP hubungi di sisi IT/keamanan Anda.
Di mana Anda dapat menemukan pengaturan SSO
Judul bagian “Di mana Anda dapat menemukan pengaturan SSO”- Buka https://console.capgo.app/
- Klik Pengaturan di sidebar kiri
- Pilih Organisasi tab
- Pilih Keamanan tab
- Scroll ke bawah Konfigurasi SSOForm ini hanya tersedia ketika organisasi Anda berlangganan paket Enterprise.
Langkah 1 - Konfigurasi IdP Anda
Langkah 1 - Konfigurasi IdP AndaBuat aplikasi SAML 2.0 baru di penyedia identitas Anda. Anda akan memerlukan berikut Pemasok Layanan Nilai-nilai yang ditampilkan di panel pengaturan SSO Capgo:
| Field | Dimana digunakan |
|---|---|
| URL ACS | URL Konsumen Klaim SAML di aplikasi IdP Anda |
| ID Entitas | Identifikasi Entitas Pemberi Layanan |
| URL metadata SP | Opsional: import jika IdP Anda mendukung import metadata SP melalui URL |
| Format NameID | Format yang diharapkan untuk Identifikasi Nama SAML |
Alamat email pengguna harus Anda rilis alamat email pengguna di dalam klaim. Capgo menggunakan domain email untuk menyelesaikan penyedia SSO aktif dan untuk mencocokkan akun yang sudah ada.
Langkah 2 - Tambahkan penyedia SSO di Capgo
Bagian berjudul “Langkah 2 - Tambahkan penyedia SSO di Capgo”- Pada panel pengaturan SSO, klik untuk menambahkan penyedia baru
- Masukkan (misalnya contoh
company.comHarus sesuai dengan bagian domain alamat email sign-in pengguna Anda - Masukkan IDP Anda URL metadata (HTTPS)
- Submit
Provider dibuat dengan status Menunggu verifikasi.
Langkah 3 - Verifikasi Domain DNS
Section titled “Step 3 - DNS domain verification”Capgo memastikan Anda mengontrol domain sebelum SSO dapat aktif.
Tambahkan TXT Catatan di penyedia DNS Anda:
| Field | Nilai |
|---|---|
| Jenis | TXT |
| Nama / host | _capgo-sso.<your-domain> contoh _capgo-sso.company.com) |
| Nilai | Token verifikasi yang ditampilkan di panel dashboard |
Klik setelah rekaman dipublikasikan (propagasi TTL DNS biasanya membutuhkan beberapa menit hingga satu jam). Verifikasi DNS di dashboard. Setelah berhasil, penyedia berpindah ke Terverifikasi .
Langkah 4 - Aktifkan penyedia
Bagian berjudul “Langkah 4 - Aktifkan penyedia”Setelah verifikasi DNS, klik Aktifkan . Status penyedia menjadi aktif. Hanya aktif penyedia yang digunakan selama alur login SSO.
Anda dapat memilih nonaktifkan di dashboard kapan saja. Hal itu mengaktifkan penyedia ke tidak aktif, yang menghentikan SSO untuk domain tersebut tanpa menghapus konfigurasi.
Langkah 5 - Uji dan asingkan peran
Judul bagian “Langkah 5 - Uji dan asingkan peran”Ketika pengguna masuk melalui SSO untuk pertama kalinya dan tidak memiliki keanggotaan yang ada di organisasi tersebut, Capgo memberikan mereka dengan Membaca peran.
Setelah pengguna pilot masuk:
- Pergi ke Pengaturan → Organisasi → Anggota
- Cari setiap pengguna yang disediakan SSO
- Ubah peran mereka ke tingkat yang tepat (Upload, Tulis, Pengaturan, dll.)
Lihat penjelasan hak akses penuh untuk apa setiap peran dapat dilakukan.
Pilihan - Enforce SSO
Bab yang berjudul “Pilihan - Enforce SSO”Pada suatu Aktif pengembang yang dapat diaktifkan/ditandai Di suatu. When enabled, Capgo marks existing auth users for that email domain as SSO-only and the login flow requires IdP authentication for that domain. Setting the provider to Diblokir (NonaktifkanPemberhentian atau menghentikan pengaturan hanya akan menghilangkan label SSO-only untuk domain tersebut.
Referensi status penyedia
Judul bagian “Referensi status penyedia”| Status | Arti |
|---|---|
| Menunggu verifikasi | Rekaman TXT DNS belum diverifikasi |
| Terverifikasi | Domain kepemilikan dikonfirmasi; siap untuk diaktifkan |
| Aktif | SSO sudah aktif untuk domain ini |
| Disabled | Dihapus Ditetapkan oleh dalam dashboard; SSO tidak digunakan untuk domain tersebut; gunakan Re-activate Nonaktifkan ulang Aktif |
Daftar Pemeriksaan Rilis
Judul Bagian: "Daftar Penerbitan"- Konfirmasi Rencana Bisnis
- Aplikasi SAML dibuat di IdP dengan URL ACS dan ID Entitas dari Capgo
- IdP dikonfigurasi untuk mengeluarkan klaim email stabil
- Rekaman TXT DNS dipublikasikan dan Verifikasi DNS Sukses
- Provider diaktifkan
- Pengguna Pilot masuk dengan sukses
- Rol ditingkatkan dari default baca as needed
- Keputusan pelaksanaan dibuat (dan disampaikan jika diaktifkan)
Referensi dokumentasi terkait
Bab berjudul “Referensi Dokumentasi Terkait”Teruskan dari SSO (Enterprise)
Bab berjudul “Teruskan dari SSO (Enterprise)”Jika Anda menggunakan SSO (Perusahaan) untuk merencanakan autentikasi dan aliran akun, hubungkannya dengan @capgo/capacitor-login-media sosial untuk detail implementasi di @capgo/capacitor-login-media sosial, capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey capgo/capacitor-native-biometric untuk detail implementasi di @capgo/capacitor-native-biometric Autentikasi Dua Faktor untuk detail implementasi di Autentikasi Dua Faktor, dan 5 Langkah untuk Mengimplementasikan OAuth2 di Aplikasi Capacitor untuk konteks praktek di 5 Langkah untuk Mengimplementasikan OAuth2 di Aplikasi Capacitor