SSO, SCIM і політика доступу до простору

Результат

Колеги входять через затвердженого постачальника ідентифікації, а їхній доступ безпечно вимикається після звільнення.

Підготуйте відповідальних за ідентифікацію

  • Перед налаштуванням Organization SSO використовуйте підтверджений домен організації.
  • Залиште можливість входу принаймні одному власнику, доки не перевірите потік постачальника ідентифікації.
  • До ввімкнення автоматичного створення облікових записів узгодьте, які групи зіставляються з ролями Власник, Адміністратор, Оператор і Переглядач.

Налаштуйте й перевірте доступ

  1. Відкрийте Налаштування > Безпека > Робочий простір і виберіть SSO організації.

    SSO, SCIM і політика доступу до простору: Налаштуйте й перевірте доступ, 1. Відкрийте Налаштування > Безпека > Робочий простір і виберіть SSO організації.
  2. Додайте дані постачальника, перевірте вхід з облікового запису без ролі Власник і підтвердьте призначену роль.

  3. Увімкніть SCIM лише після перевірки SSO, а потім зіставте групи постачальника з ролями DobroDesk.

  4. Виберіть поведінку деініціалізації й підтвердьте перепризначення розмов та статей до видалення людини.

  5. Вимагайте двофакторну автентифікацію для адміністраторів і встановіть тривалість сесії відповідно до політики безпеки.

Перевірте ризикову зміну

Примусове SSO, заміна постачальника ідентифікації або масова деініціалізація SCIM можуть забрати доступ. За потреби запросіть схвалення, а потім перевірте результат у журналі аудиту.

Наступні кроки