Concetto: Single Sign-On
Sfondo
In Peakon è possibile utilizzare Security Assertion Markup Language (SAML) per l'accesso Single Sign-On (SSO). Esempio: gli utenti con accesso alla dashboard personale e di gestione possono accedere con la propria identità aziendale esistente senza dover disporre di credenziali di accesso separate per Peakon.
Peakon si integra con qualsiasi sistema esterno in grado di fungere da fornitore di identità SAML 2.0.
SAML è uno standard per lo scambio di dati di autenticazione e autorizzazione tra domini di sicurezza. Consente agli amministratori di gestire centralmente le credenziali degli utenti tramite un provider di identità (IdP) di terze parti. Esempio: Okta. Una volta configurata, gli utenti possono accedere a Peakon direttamente dal portale centrale dell'app dell'organizzazione.
Gli utenti possono avviare l'accesso dai siti web dei fornitori di servizi e dai portali delle app dei fornitori di identità.
Tra i servizi di hosting più diffusi con supporto SAML figurano, a titolo esemplificativo ma non esaustivo:
- G Suite (Google Apps)
- Microsoft ADFS
- Microsoft Entra
- Okta
- OneLogin
Considerazioni
Gli utenti che accedono per la prima volta alle proprie dashboard tramite il link di conferma via e-mail, potranno accedere senza dover autenticarsi tramite SSO solo la prima volta. Tutti gli accessi successivi richiederanno l'autenticazione tramite SSO.
Se la tua organizzazione utilizza più domini di posta elettronica, contatta l'Assistenza clienti in modo che possano aggiungerli come domini supportati all'account della tua organizzazione.
Gli indirizzi email dei dipendenti devono corrispondere esattamente all'indirizzo email del provider di identità dell'organizzazione. Tieni presente questa possibilità se la tua organizzazione utilizza alias di posta elettronica.
Raccomandazioni
- Impostare l'opzioneRichiedi Single Sign-OnsuTuttise si desidera garantire che tutti gli utenti eseguano l'autenticazione solo tramite SSO.
Limitazioni
- Solo gli amministratori di Peakon possono accedere alla configurazione SSO su Peakon.
- Non è possibile aggiungere domini di posta elettronica comuni al tuo account Peakon per SSO. Esempio: @gmail.com.
- Non è possibile includere certificati di crittografia e di canto nei metadati XML. Peakon supporta solo la crittografia.
- Peakon richiede un attributo SessionIndex sull'elemento AuthnStatement dell'asserzione SAML fornita da un IdP.