Domande frequenti: è possibile utilizzare lo stesso IdP per accedere alle istanze di produzione e non di produzione con SSO SAML?
Per ogni singola istanza che non fa parte di una configurazione a istanze multiple, è necessario:
- Configurare il proprio SSO SAML.
- Configurare un URL SAML univoco per l'IdP.
Quando gli utenti accedono al proprio ID, ad esempio OKTA o Azure, possono scegliere tra due opzioni, non di produzione o di produzione. L'IDP utilizza gli URL univoci per reindirizzare gli utenti alle rispettive istanze.
Per garantire che due insiemi univoci di utenti eseguano l'autenticazione nelle due istanze:
- Le istanze di produzione utilizzano nomi utente come gli indirizzi e-mail degli utenti.
- Le istanze non di produzione utilizzano gli ID federazione associati agli utenti.
Alcuni ID possono eseguire trasformazioni per le applicazioni utilizzando:
- Il database IDP degli utenti.
- Nomi di dominio
Esempio: un utente John@adaptive.sandbox.com nell'istanza sandbox corrisponde all'utente john@adaptive.com nel database IDP. Per l'applicazione sandbox Adaptive, l'IDP trasforma john@adaptive.com in John@adaptive.sandbox.com e li registra nell'istanza sandbox. In questo caso, l'applicazione di produzione deve comunque autenticarsi utilizzando john@adaptive.com a john@adaptive.com. nell'istanza di produzione.