跳至主要内容
Peakon
上次更新时间 :2024-09-06
概念:单点登录

概念:单点登录

背景

您可以在 Peakon 中使用安全断言标记语言 (SAML) 进行单点登录 (SSO)。示例:具有经理和个人仪表板访问权限的用户可以使用其现有的公司身份登录,而无需单独的 Peakon 登录凭据。
Peakon 可与任何能够充当 SAML 2.0 身份提供者的外部系统集成。
SAML 是在安全域之间交换身份验证和授权数据的标准。它使管理员能够通过第三方身份提供商 (IdP) 集中管理用户凭据。例如:Okta。配置完成后,用户可以直接从组织的中央应用程序门户访问 Peakon。
用户可以从服务提供商网站和身份提供商的应用程序门户发起登录。
支持 SAML 的热门托管服务包括但不限于:
  • G Suite(Google 应用)
  • Microsoft ADFS
  • Microsoft Entra
  • 奥克塔
  • OneLogin

注意事项

首次使用电子邮件确认链接访问其仪表板的用户将获得访问权限,而无需首次使用 SSO 进行身份验证。所有后续登录都需要通过 SSO 进行身份验证。
如果您的组织使用多个电子邮件域,请联系客户服务,以便他们可以将它们作为受支持的域添加到您组织的帐户中。
员工电子邮件地址必须与组织身份提供商上的电子邮件地址完全匹配。如果您的组织使用电子邮件别名,请考虑这一点。

建议

  • 如果您想确保所有用户仅通过 SSO 进行身份验证,请将
    “需要单点登录”
    设置设为
    “所有人”

限制

  • 只有 Peakon 管理员可以访问 Peakon 上的 SSO 配置。
  • 无法在您的 Peakon 帐户上为 SSO 添加常用电子邮件域。例如。@gmail.com。
  • 您不能在 XML 元数据中包含签名和加密证书。Peakon 仅支持加密。
  • Peakon 需要 IdP 提供的 SAML 断言的 AuthnStatement 元素上的 SessionIndex 属性。