Veelgestelde vragen: kan ik dezelfde IdP gebruiken om me aan te melden bij mijn productie- en niet-productie-instances met eenmalige aanmelding via SAML?
Voor elke afzonderlijke instance die geen deel uitmaakt van een configuratie met meerdere instances, moet u:
- Stel een eigen eenmalige aanmelding via SAML in.
- Configureer een unieke SAML-URL voor uw IdP.
Wanneer gebruikers zich aanmelden bij hun IDP, zoals OKTA of Azure, kunnen ze kiezen uit twee opties: niet-productie of productie. De IDP gebruikt de unieke URL's om gebruikers om te leiden naar de respectieve instances.
Ga als volgt te werk om ervoor te zorgen dat twee unieke sets gebruikers worden geverifieerd in de twee instances:
- De productie-instances gebruiken gebruikersnamen, zoals de e-mailadressen van de gebruikers.
- De niet-productie-instances gebruiken federatie-ID's die aan de gebruikers zijn gekoppeld.
Sommige ID's kunnen transformaties uitvoeren voor toepassingen met behulp van:
- De IDP-database met gebruikers.
- Domeinnamen.
Voorbeeld: een gebruiker, John@adaptive.sandbox.com in de sandbox-instance, komt overeen met de gebruiker john@adaptive.com in de IDP-database. Voor de Adaptive-sandboxtoepassing transformeert de IDP john@adaptive.com naar John@adaptive.sandbox.com en ondertekent deze bij de sandbox-instance. In dit geval moet de productietoepassing zich nog steeds verifiëren met jan@adaptive.com voor jan@adaptive.com. in de productie-instance.