Single sign-on (SSO) on todennusmenetelmä, jonka avulla käyttäjät voivat kirjautua sisään käyttämällä samaa tunnusta useisiin toisistaan riippumattomiin ohjelmistojärjestelmiin.
Olemme validoineet SSO:n Microsoftille, Googlelle ja Oktalle, mutta periaatteessa sen pitäisi toimia minkä tahansa muun SAML:ia käyttävän IdP:n kanssa.
Voit ottaa SSO:n käyttöön käyttäjiesi MyTranssmart-tilillä; valikkoon [Manage account] olemme lisänneet ruudun Single Sign-On.
Huomautus: jos ruutu on harmaana, se tarkoittaa, että SSO on määritetty tämän tilin ylätilille.
Uusi sivu avautuu.
Kenttien selitykset:
- Oletuksena SSO on pois käytöstä. Ota se käyttöön vaihtamalla asetus päälle, jotta voit enable sen.
- Account code -pudotusvalikosta voit valita, mille tilille tai tileille SSO määritetään. Se voidaan määrittää vain päätilille, vain tietyille alatileille tai näiden yhdistelmälle.
- Transsmart URL on arvo, jonka me tarjoamme; tarvitset sitä SSO:n määrittämiseen omaan ympäristöösi. Voit käyttää painiketta Copy info kopioidaksesi sen leikepöydälle.
- Setup based on -pudotusvalikossa on kaksi vaihtoehtoa: “Meta Data” (käytössä Googlella) ja “Meta URL” (käytössä Microsoftilla), ja valinta määrittää seuraavan kentän arvon.
- Täytä joko Meta Data tai Meta URL sen mukaan, minkä valinnan teit kohdassa 4. Tämä arvo tulee sinulta tai SSO-palveluntarjoajaltasi.
- Täytä Login redirect URL. Tämä arvo tulee sinulta tai SSO-palveluntarjoajaltasi.
- Halutessasi täytä Issuer. Tämä arvo tulee sinulta tai SSO-palveluntarjoajaltasi; kaikki palveluntarjoajat tai kokoonpanot eivät tarvitse tätä kenttää. Alla olevista esimerkkikuvakaappauksista näet joitakin tunnettuja Microsoft- ja Okta-kokoonpanoja.
- Paina Save tallentaaksesi muutokset.
Esimerkkejä
Microsoft:
Okta:
Huomautuksia
- Siitä hetkestä alkaen, kun SSO on aktivoitu tilille, vain käyttäjät, joilla on SSO-tili, voivat kirjautua sisään. MyTranssmartin “perinteinen” käyttäjätunnus-/salasanakirjautuminen ei siis enää toimi.
- Käyttäjä on luotava MyTranssmartiIN ennen kuin hän voi kirjautua sisään SSO:lla.
- SSO koskee ainoastaan kirjautumista MyTranssmartin dashboard-näkymään. Sillä ei ole vaikutusta webservice/API-integraatiokäyttäjiin, joten voit yhä luoda ja käyttää tämän tyyppisiä käyttäjätilejä.
MyTranssmartin kirjautumissivu on jaettu kahdeksi sivuksi:
- Ensimmäisellä sivulla syötät sähköpostiosoitteesi ja painat Next.
Jos SSO on aktiivinen kyseiselle käyttäjälle/tilille, käyttäjä ohjataan ensimmäisellä kerralla Microsoftin tai Googlen kirjautumissivulle. Kun olet tämän jälkeen kirjautunut sisään, kirjaudut seuraavilla kerroilla suoraan MyTranssmartiIN, kun vierailet ensimmäisellä MyTranssmartin kirjautumissivulla ja painat Next.
- Jos SSO ei ole aktiivinen – eli kuten se on ollut tähän asti – näytetään toinen sivu, jolla sinun täytyy syöttää salasanasi ja painaa Login-painiketta.
Jos haluat kirjautua sisään eri käyttäjällä (tai jos kirjoitit sähköpostiosoitteen väärin), voit helposti palata ensimmäiselle sivulle napsauttamalla sähköpostiosoitekenttää.
Jos olet unohtanut salasanasi, voit klikata Forgot your password? ja saat sähköpostiviestin salasanasi palauttamista varten.
Huomio: tämä toimii vain “perinteisille” käyttäjätileille, eli niille, joihin kirjaudutaan käyttäjätunnuksella ja salasanalla. SSO-tilin salasanan palauttaminen täytyy tehdä Microsoftin tai Googlen kautta.