跳至主要內容
Peakon
上次更新時間 :2024-09-06
概念:單一登入

概念:單一登入

背景

您可以在 Peakon 中使用安全性斷言標記語言 (SAML) 進行單一登入 (SSO)。範例:具有經理和個人儀表板存取權限的使用者可以使用其現有的公司身分登錄,而無需單獨的 Peakon 登入憑證。
Peakon 可與任何能夠充當 SAML 2.0 身分提供者的外部系統整合。
SAML 是在安全域之間交換身分驗證和授權資料的標準。它使管理員能夠透過第三方身分提供者 (IdP) 集中管理使用者憑證。例如:Okta。配置完成後,使用者可以直接從組織的中央應用程式入口網站存取 Peakon。
使用者可以從服務提供者網站和身分提供者的應用程式入口網站發起登入。
支援 SAML 的熱門託管服務包括但不限於:
  • G Suite(Google 應用程式)
  • Microsoft ADFS
  • Microsoft Entra
  • 奧克塔
  • OneLogin

注意事項

首次使用電子郵件確認連結存取其儀表板的使用者將獲得存取權限,而無需首次使用 SSO 進行身份驗證。所有後續登入都需要透過 SSO 進行身份驗證。
如果您的組織使用多個電子郵件網域,請聯絡客戶服務,以便他們可以將它們作為受支援的網域新增至您組織的帳戶。
員工電子郵件地址必須與組織身分提供者上的電子郵件地址完全相符。如果您的組織使用電子郵件別名,請考慮這一點。

建議

  • 如果您想要確保所有使用者僅透過 SSO 進行身份驗證,請將
    「需要單一登入」
    設定設為
    「所有人」

限制

  • 只有 Peakon 管理員可以存取 Peakon 上的 SSO 配置。
  • 無法在您的 Peakon 帳戶上為 SSO 新增常用電子郵件網域。例如。 @gmail.com。
  • 您不能在 XML 元資料中包含簽章和加密憑證。Peakon 僅支援加密。
  • Peakon 需要 IdP 提供的 SAML 斷言的 AuthnStatement 元素上的 SessionIndex 屬性。