Conceito: Login Único
Fundo
Você pode usar a Security Assertion Markup Language (SAML) para logon único (SSO) no Peakon. Exemplo: usuários com acesso de gerente e painel pessoal podem fazer login com sua identidade empresarial existente sem precisar de credenciais de login separadas para o Peakon.
O Peakon se integra a qualquer sistema externo capaz de atuar como um provedor de identidade SAML 2.0.
SAML é um padrão para troca de dados de autenticação e autorização entre domínios de segurança. Ele permite que os administradores gerenciem as credenciais do usuário centralmente por meio de um provedor de identidade de terceiros (IdP). Exemplo: Okta. Uma vez configurado, os usuários podem acessar o Peakon diretamente do portal de aplicativos central da organização.
Os usuários podem iniciar o login em sites de provedores de serviços e em portais de aplicativos de provedores de identidade.
Serviços populares hospedados com suporte a SAML incluem, mas não estão limitados a:
- G Suite (Google Apps)
- Microsoft ADFS
- Microsoft Entra
- Okta
- OneLogin
Considerações
Os usuários que acessarem seus painéis pela primeira vez usando o link de confirmação por e-mail obterão acesso sem precisar se autenticar usando o SSO somente na primeira vez. Todos os logins subsequentes exigem autenticação via SSO.
Entre em contato com o Atendimento ao Cliente se sua organização usar vários domínios de e-mail para que eles possam ser adicionados como domínios suportados à conta da sua organização.
Os endereços de e-mail dos funcionários devem corresponder exatamente ao endereço de e-mail do provedor de identidade da organização. Considere isso se sua organização usa aliases de e-mail.
Recomendações
- Defina a configuraçãoExigir logon únicocomoTodosse quiser garantir que todos os usuários sejam autenticados somente por meio do SSO.
Limitações
- Somente administradores do Peakon podem acessar a configuração do SSO no Peakon.
- Não é possível adicionar domínios de e-mail comuns na sua conta Peakon para SSO. Exemplo. @gmail.com.
- Não é possível incluir certificados de canto e criptografia nos metadados XML. O Peakon suporta apenas criptografia.
- O Peakon requer um atributo SessionIndex no elemento AuthnStatement da asserção SAML fornecida por um IdP.