Lebih cepat ke konten

SSO (Perusahaan)

Pengenalan Tanda Tangan Satu (SSO) memungkinkan tim Anda masuk ke Capgo menggunakan penyedia identitas perusahaan (IdP) Anda. Capgo menggunakan SAML 2.0 melalui Supabase Auth. Ketika alamat email pengguna cocok dengan penyedia SSO aktif, mereka dapat mengautentikasi terhadap IdP Anda dan diberikan akses ke organisasi selama panggilan balik SSO.

SSO tidak mengubah apa yang dapat dilakukan pengguna. Izin diatur oleh peran organisasi. SSO hanya mengubah cara mereka mengautentikasi.

Sebelum memulai:

  • Langganan perusahaan aktif di organisasi Capgo.
  • Sebuah penyedia identitas yang mendukung SAML 2.0 dan mengungkapkan URL metadata IdP URL metadata (HTTPS).
  • rekaman TXT DNS untuk domain email (misalnya untuk pengguna yang masuk sebagai company.com untuk pengguna yang masuk sebagai user@company.com).
  • Sebelum memulai: Langganan perusahaan aktif di organisasi Capgo.
  • Sebuah Admin IdP hubungi di sisi IT/keamanan Anda.

Di mana Anda dapat menemukan pengaturan SSO

Judul bagian “Di mana Anda dapat menemukan pengaturan SSO”
  1. Buka https://console.capgo.app/
  2. Klik Pengaturan di sidebar kiri
  3. Pilih Organisasi tab
  4. Pilih Keamanan tab
  5. Scroll ke bawah Konfigurasi SSOForm ini hanya tersedia ketika organisasi Anda berlangganan paket Enterprise.

Langkah 1 - Konfigurasi IdP Anda

Langkah 1 - Konfigurasi IdP Anda

Buat aplikasi SAML 2.0 baru di penyedia identitas Anda. Anda akan memerlukan berikut Pemasok Layanan Nilai-nilai yang ditampilkan di panel pengaturan SSO Capgo:

FieldDimana digunakan
URL ACSURL Konsumen Klaim SAML di aplikasi IdP Anda
ID EntitasIdentifikasi Entitas Pemberi Layanan
URL metadata SPOpsional: import jika IdP Anda mendukung import metadata SP melalui URL
Format NameIDFormat yang diharapkan untuk Identifikasi Nama SAML

Alamat email pengguna harus Anda rilis alamat email pengguna di dalam klaim. Capgo menggunakan domain email untuk menyelesaikan penyedia SSO aktif dan untuk mencocokkan akun yang sudah ada.

  1. Pada panel pengaturan SSO, klik untuk menambahkan penyedia baru
  2. Masukkan (misalnya contoh company.comHarus sesuai dengan bagian domain alamat email sign-in pengguna Anda
  3. Masukkan IDP Anda URL metadata (HTTPS)
  4. Submit

Provider dibuat dengan status Menunggu verifikasi.

Capgo memastikan Anda mengontrol domain sebelum SSO dapat aktif.

Tambahkan TXT Catatan di penyedia DNS Anda:

FieldNilai
JenisTXT
Nama / host_capgo-sso.<your-domain> contoh _capgo-sso.company.com)
Nilai Token verifikasi yang ditampilkan di panel dashboard

Klik setelah rekaman dipublikasikan (propagasi TTL DNS biasanya membutuhkan beberapa menit hingga satu jam). Verifikasi DNS di dashboard. Setelah berhasil, penyedia berpindah ke Terverifikasi .

Setelah verifikasi DNS, klik Aktifkan . Status penyedia menjadi aktif. Hanya aktif penyedia yang digunakan selama alur login SSO.

Anda dapat memilih nonaktifkan di dashboard kapan saja. Hal itu mengaktifkan penyedia ke tidak aktif, yang menghentikan SSO untuk domain tersebut tanpa menghapus konfigurasi.

Ketika pengguna masuk melalui SSO untuk pertama kalinya dan tidak memiliki keanggotaan yang ada di organisasi tersebut, Capgo memberikan mereka dengan Membaca peran.

Setelah pengguna pilot masuk:

  1. Pergi ke Pengaturan → Organisasi → Anggota
  2. Cari setiap pengguna yang disediakan SSO
  3. Ubah peran mereka ke tingkat yang tepat (Upload, Tulis, Pengaturan, dll.)

Lihat penjelasan hak akses penuh untuk apa setiap peran dapat dilakukan.

Pada suatu Aktif pengembang yang dapat diaktifkan/ditandai Di suatu. When enabled, Capgo marks existing auth users for that email domain as SSO-only and the login flow requires IdP authentication for that domain. Setting the provider to Diblokir (NonaktifkanPemberhentian atau menghentikan pengaturan hanya akan menghilangkan label SSO-only untuk domain tersebut.

StatusArti
Menunggu verifikasiRekaman TXT DNS belum diverifikasi
TerverifikasiDomain kepemilikan dikonfirmasi; siap untuk diaktifkan
AktifSSO sudah aktif untuk domain ini
DisabledDihapus Ditetapkan oleh dalam dashboard; SSO tidak digunakan untuk domain tersebut; gunakan Re-activate Nonaktifkan ulang Aktif

Daftar Pemeriksaan Rilis

Judul Bagian: "Daftar Penerbitan"
  • Konfirmasi Rencana Bisnis
  • Aplikasi SAML dibuat di IdP dengan URL ACS dan ID Entitas dari Capgo
  • IdP dikonfigurasi untuk mengeluarkan klaim email stabil
  • Rekaman TXT DNS dipublikasikan dan Verifikasi DNS Sukses
  • Provider diaktifkan
  • Pengguna Pilot masuk dengan sukses
  • Rol ditingkatkan dari default baca as needed
  • Keputusan pelaksanaan dibuat (dan disampaikan jika diaktifkan)

Jika Anda menggunakan SSO (Perusahaan) untuk merencanakan autentikasi dan aliran akun, hubungkannya dengan @capgo/capacitor-login-media sosial untuk detail implementasi di @capgo/capacitor-login-media sosial, capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey capgo/capacitor-native-biometric untuk detail implementasi di @capgo/capacitor-native-biometric Autentikasi Dua Faktor untuk detail implementasi di Autentikasi Dua Faktor, dan 5 Langkah untuk Mengimplementasikan OAuth2 di Aplikasi Capacitor untuk konteks praktek di 5 Langkah untuk Mengimplementasikan OAuth2 di Aplikasi Capacitor