Конфігурація SSO

Технологія єдиного входу (Single Sign-On, SSO) — технологія, що дозволяє користувачеві переходити з одного онлайн-сервісу до іншого, без повторної автентифікації, за єдиним ID.

Для того, щоб скористатися послугою SSO, Адміністратор повинен спочатку замовити ліцензію на необхідну кількість працівників, які будуть користуватися Hideez Authenticator.

Увімкнути систему Єдиного входу для співробітника

Адміністратори можуть входити в службу HES і використовувати службу SSO за замовчуванням, але співробітники з обліковими записами звичайних користувачів цього робити не можуть. Тому вони спочатку повинні отримати дозвіл від адміністратора. Це потрібно зробити наступним чином:

  1. Відкрийте розділ Співробітники, виберіть співробітника і натисніть кнопку "Редагувати".

  1. Потім натисніть кнопку "Увімкнути систему єдиного входу" на сторінці, що відкрилася, щоб дозволити вхід в акаунт через SSO.

Якщо ви хочете дозволити використовувати безпарольну автентифікацію за допомогою Hideez Authenticator, увімкніть параметр "Використовуйте безпарольну автентифікацію".

Якщо ви хочете використовувати Hideez Authenticator як 2FA, увімкніть параметр "Використовувати двофакторну аутентифікацію", а потім натисніть кнопку "Увімкнути".

Також ви можете увімкнути Систему Єдиного Входу (SSO) під час створення співробітника на кроці "Єдиний вхід":

Після чого ви можете обрати один із варіантів Єдиного Входу:

1. Використовуйте безпарольну автентифікацію

Користувач повинен використовувати FIDO Security Key, FIDO Platform Authenticator або Hideez Authenticator App для автентифікації без пароля та імені користувача.

2. Використовувати двофакторну аутентифікацію

Користувач повинен використовувати логін + пароль + другий фактор. Двофакторна автентифікація вимагає використання ключа безпеки, додатка OTP Authenticator або додатка Hideez Authenticator.

На пошту співробітника, яку ви вказали при реєстрації прийде лист з інструкцією увімкнення Системи Єдиного Входу (SSO). Відкрийте цей лист, оберіть необхідний варіант автентифікації.

  1. Для безпарольної автентифікації

  1. Для двофакторної аутентифікації

Ви можете використати Hideez Authenticator App у якості OTP Authenticator.

Last updated