Sistem Otentikasi tunggal (Enterprise)
Copy sebuah prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Apa itu SSO?
Bab berjudul “Apa itu SSO?”Pengenalan Tanda Tangan Satu (SSO) memungkinkan tim Anda masuk ke Capgo menggunakan penyedia identitas perusahaan (IdP) Anda. Capgo menggunakan SAML 2.0 melalui Supabase Auth. Ketika domain email pengguna sesuai dengan penyedia SSO aktif, mereka dapat mengautentikasi terhadap IdP Anda dan diberikan akses ke organisasi selama panggilan balik SSO.
SSO tidak mengubah apa yang pengguna dapat lakukan. Izin diatur oleh peran organisasiSSO hanya mengubah cara mereka melakukan autentikasi.
Prasyarat
Bagian berjudul “Prasyarat”Sebelum memulai:
- Langganan Enterprise aktif di organisasi Capgo.
- Sebuah penyedia identitas yang mendukung SAML 2.0 dan mengungkapkan URL metadata IdP HTTPS. Kemampuan untuk mempublikasikan sebuah
- metadata DNS TXT record untuk domain email (misalnya)
company.comuntuk pengguna yang masuk sebagaiuser@company.com). - Seorang anggota organisasi Capgo dengan izin untuk mengupdate pengaturan organisasi.
- Seorang Admin IdP kontak di sisi IT/keamanan Anda.
Di mana untuk menemukan pengaturan SSO
Judul bagian “Di mana untuk menemukan pengaturan SSO”- Buka https://console.capgo.app/
- Klik Pengaturan dalam sisi sebelah kiri
- Pilihlah Organisasi tab
- Pilihlah Keamanan context: Halaman/area: Halaman produk/harga perusahaan. Peran: Label UI. Dilihat di: halaman enterprise.astro. Kunci pesan `enterprise_hero_security_label` (Label Keamanan Hero Perusahaan).
- tab Scroll keKonfigurasi SSO
. Formulir ini hanya tersedia ketika organisasi berada di rencana Enterprise.
Judul bagian: “Langkah 1 - Konfigurasi IdP Anda”Pada penyedia identitas Anda, buatlah aplikasi SAML 2.0 baru. Anda memerlukan nilai-nilai berikut Nilai Pelayanan Nilai yang ditunjukkan di panel konfigurasi SSO Capgo:
| Kolom | Dimana untuk menggunakannya |
|---|---|
| URL Konsumen Asertasi | URL Konsumen Asertasi di aplikasi SAML IdP Anda |
| ID Entitas | Identifikasi entitas penyedia layanan |
| URL Metadata SP | Opsional: import jika penyedia IdP Anda mendukung import metadata SP melalui URL |
| Format ID NamaID | Format yang diharapkan untuk Identifier Nama SAML |
IdP Anda harus melepaskan alamat email pengguna alamat email alamat email pengguna dalam klaim. Capgo menggunakan domain email untuk menentukan penyedia SSO aktif dan untuk mencocokkan akun yang sudah ada.
Langkah 2 - Tambahkan penyedia SSO di Capgo
Bagian berjudul “Langkah 2 - Tambahkan penyedia SSO di Capgo”- Pada panel konfigurasi SSO, klik untuk menambahkan penyedia baru
- Masukkan domain email (misalnya.
company.com. Harus sesuai dengan bagian domain alamat email sign-in pengguna Anda - Masukkan IDP Anda URL metadata (HTTPS)
- Kirim
Provider dibuat dengan status Menunggu verifikasi.
Langkah 3 - Verifikasi domain DNS
Langkah 3 - Verifikasi domain DNSCapgo memastikan Anda mengontrol domain sebelum SSO dapat aktif.
Tambahkan TXT rekam di penyedia DNS Anda:
| Field | Nilai |
|---|---|
| Tipe | TXT |
| Nama / host | _capgo-sso.<your-domain> (misalnya _capgo-sso.company.com) |
| Nilai | Token verifikasi yang ditampilkan di panel dashboard |
Setelah rekaman dipublikasikan (propagasi TTL DNS biasanya membutuhkan beberapa menit hingga jam), klik Verifikasi DNS di dashboard. Setelah berhasil, penyedia berpindah ke Terverifikasi.
Langkah 4 - Aktifkan penyedia
Langkah 4 - Aktifkan penyediaSetelah verifikasi DNS, klik Aktifkan. Status penyedia menjadi Aktif. Hanya penyedia yang aktif yang digunakan selama alur login SSO. Anda dapat memilih Nonaktifkan
di dashboard kapan saja. Itu akan mengaktifkan penyedia ke Nonaktif Tidak aktif Tidak aktif, yang menghentikan SSO untuk domain tersebut tanpa menghapus konfigurasi.
Langkah 5 - Tes dan asingkan peran
Judul bagian “Langkah 5 - Tes dan asingkan peran”When a user signs in via SSO for the first time and has no existing membership in that organization, Capgo provisions them with the baca peran.
Setelah pengguna pilot masuk:
- Pergi ke Pengaturan → Organisasi → Anggota
- Cari setiap pengguna yang disediakan oleh SSO
- Ubah peran mereka ke tingkat yang sesuai (Upload, Buat, Pengguna, dll.
Lihat detail izin Penjelasan izin lengkap Catatan
Bab yang berjudul “Pilihan - Paksa SSO”
PadaPada aktif provider yang dapat diaktifkan/tidak aktifkan Tetapkan SSO. Ketika diaktifkan, Capgo menandai pengguna autentikasi yang sudah ada untuk domain email sebagai SSO-saja dan alur login memerlukan autentikasi IdP untuk domain tersebut. Mengatur provider ke nonaktif (Deaktifkan) atau mematikan pengaturan untuk menghapus tanda SSO-saja untuk domain tersebut.
Referensi status provider
Bagian berjudul “Referensi status provider”| Status | Arti |
|---|---|
| Menunggu verifikasi | Rekaman TXT DNS belum diverifikasi |
| Terverifikasi | Pemilik domain dikonfirmasi; siapkan untuk diaktifkan |
| Aktif | SSO aktif untuk domain ini |
| Diblokir | Ditetapkan oleh Nonaktifkan di dashboard; SSO tidak digunakan untuk domain ini; gunakan Aktifkan kembali untuk kembali ke Aktif |
Daftar checklist peluncuran
Judul bagian “Daftar checklist peluncuran”- Konfirmasi rencana bisnis
- Aplikasi SAML dibuat di IdP dengan URL ACS dan ID Entitas dari Capgo
- IdP dikonfigurasi untuk mengeluarkan klaim email stabil
- Catatan TXT DNS diterbitkan dan Verifikasi DNS berhasil
- Pemberi aktif
- Pengguna pilot masuk dengan sukses
- Peran ditingkatkan dari default baca sesuai kebutuhan
- Keputusan pelaksanaan dibuat (dan disampaikan jika diaktifkan)
Dokumentasi terkait
Dokumentasi terkaitLanjutkan dari SSO (Enterprise)
Lanjutkan dari SSO (Enterprise)Jika Anda menggunakan SSO (Enterprise) untuk merencanakan autentikasi dan alur akun, hubungkannya dengan @capgo/capacitor-login-social untuk detail implementasi di @capgo/capacitor-login-social, @capgo/capacitor-passkey untuk detail implementasi di @capgo/capacitor-passkey, @capgo/capacitor-biometrik-nativ untuk detail implementasi di @capgo/capacitor-biometrik-nativ, Autentikasi Dua Faktor untuk detail implementasi di Autentikasi Dua Faktor, dan 5 Langkah untuk Mengimplementasikan OAuth2 di Aplikasi Capacitor untuk konteks praktis di 5 Langkah untuk Mengimplementasikan OAuth2 di Aplikasi Capacitor.