Partner Portal

Pojedyncze logowanie w aplikacjach Ajax PRO

Zaktualizowano

Wraz z premierą wersji aplikacji Ajax PRO Desktop v5.30 i Ajax PRO: Tool for Engineers v2.30, dodaliśmy możliwość, aby pracownicy firmy mogli logować się za pomocą pojedynczego logowania (SSO) w aplikacjach Ajax PRO.

Zaloguj się za pomocą SSO umożliwia firmom skonfigurowanie i zarządzanie dostępem pracowników do aplikacji Ajax PRO za pomocą dostawców tożsamości (IdP), aby pracownicy mogli się uwierzytelnić przez IdP, używając danych firmowych.

Należy pamiętać, że funkcja pojedynczego logowania (SSO) musi być włączona i skonfigurowana dla firmy w Ajax PRO Desktop, aby umożliwić pracownikom logowanie się przy użyciu SSO.

Przycisk Zaloguj się za pomocą SSO jest zawsze dostępny na stronie powitalnej, niezależnie od tego, czy SSO jest skonfigurowane dla firmy.

Zasada działania

Aby zalogować się do aplikacji Ajax PRO za pomocą SSO, pracownicy muszą podać swój służbowy adres e-mail i kliknąćZaloguj się z SSO. Jeśli firma ma pracownika z takim adresem e-mail, a SSO jest włączone i skonfigurowane, pracownik zostanie przekierowany na stronę logowania IdP, gdzie będzie musiał uwierzytelnić się przy użyciu poświadczeń firmowych. Jeśli uwierzytelnianie za pośrednictwem IdP powiedzie się, pracownik zostanie zalogowany na swoje konto w aplikacji.

  • Pojedynczy logowanie (SSO) to metoda uwierzytelniania, która umożliwia użytkownikom dostęp do wielu aplikacji lub systemów, korzystając z pojedynczego zestawu danych logowania. Upraszcza zarządzanie użytkownikami, zwiększa bezpieczeństwo i poprawia wygodę, eliminując potrzebę logowania się osobno do każdej usługi. 
  • Dostawcy tożsamości (IdP) to usługa, która weryfikuje tożsamości użytkowników i zapewnia uwierzytelnianie dla SSO. Działa jako zaufane źródło, wydając tokeny, które zapewniają użytkownikom dostęp do połączonych aplikacji bez konieczności wielokrotnego logowania.

Aby korzystać z SSO dla firmy w aplikacjach Ajax PRO, funkcja musi być włączona i skonfigurowana w ustawieniach firmy w Ajax PRO Desktop. Tylko właściciel firmy ma prawo skonfigurować SSO. Więcej informacji można znaleźć w tej sekcji dotyczącej konfiguracji SSO.

Gdy SSO jest skonfigurowane w Ajax PRO Desktop, można dodać pracowników, którzy będą mogli logować się za pomocą SSO, używając swojego służbowego adresu e-mail. Konta PRO takich pracowników zawierają tylko wiadomości e-mail i nie mają haseł ani numerów telefonów. Więcej informacji można znaleźć w tej sekcji dotyczącej kont pracowników.

Pojedyncze logowanie w aplikacjach Ajax PRO wykorzystuje protokół SAML (Security Assertion Markup Language) do uwierzytelniania. Certyfikaty bezpieczeństwa są również wymagane dla SSO w aplikacjach Ajax PRO.

Konfigurowanie SSO dla firmy

Przed skonfigurowaniem SSO dla firmy w Ajax PRO Desktop należy skonfigurować je po stronie IdP.

Ustawienia SSO są dostępne w ustawieniach firmy w Ajax PRO Desktop. Tylko właściciel firmy może skonfigurować SSO.

Aby ustawić SSO w aplikacji Ajax PRO Desktop:

  1. Przejdź do menu Firma i wybierz Pojedyncze logowanie (SSO) w menu nawigacji bocznej.
  2. Sprawdź opcję Zezwalaj na logowanie za pomocą SSO. Kolejne ustawienia SSO pojawią się poniżej.
  3. Wprowadź domenę e-mail firmy w polu Firmowa domena e-mail. Użyj formatu company.com (bez symbolu @).
  4. W razie potrzeby należy skopiować wymagane Ustawienia SAML dostawcy usług, aby skonfigurować SSO po stronie IdP.
  5. Wypełnij Ustawienia SAML od dostawcy tożsamości:
    1. Wprowadź adres URL logowania dostawcy tożsamości.
    2. Opcjonalnie wprowadź adres URL wylogowania dostawcy tożsamości.
  6. Kliknij Prześlij certyfikat, aby przesłać certyfikat od dostawcy tożsamości.
  7. Kliknij Zapisz, aby zastosować ustawienia.

Po zapisaniu ustawień Certyfikat publiczny Ajax pojawi się poniżej ustawień SAML usługodawcy. Pobierz certyfikat z aplikacji Ajax PRO Desktop i prześlij go do IdP.

Należy pamiętać, że jedna domena e-mail może być używana do SSO dla różnych firm w Ajax PRO Desktop.

Nie można skonfigurować SSO dla prywatnego instalatora, który nie jest pracownikiem firmy w Ajax PRO Desktop.

Konta pracowników

Gdy SSO jest włączone i skonfigurowane dla firmy w Ajax PRO Desktop, można dodać pracowników, którzy mogą logować się za pomocą SSO, używając swojego służbowego adresu e-mail.

Tylko właściciel firmy lub pracownik z uprawnieniami do zarządzania pracownikami może tworzyć lub usuwać konta dla pracowników, którzy mogą logować się za pomocą SSO.

Jeśli firma ma już pracowników z kontami z loginem i hasłem, mogą oni logować się za pomocą SSO lub swojego loginu i hasła, gdy SSO jest włączone.

Ograniczenia dla kont pracowników korzystających wyłącznie z SSO

Konta pracowników utworzone w Ajax PRO Desktop, które mogą logować się tylko za pomocą SSO, mają następujące ograniczenia:

  • Konta nie wymagają hasła. Pracownik nie może zalogować się do aplikacji Ajax PRO przy użyciu loginu i hasła. Dostępne jest tylko logowanie za pomocą SSO.
  • Nie powiązano numeru telefonu z kontem.
  • Adresu e-mail nie można zmienić w ustawieniach konta.
  • Konto nie może zostać usunięte w ustawieniach konta.
  • Ustawienia uwierzytelniania dwustopniowego są niedostępne.
  • Pracownik z takim kontem nie może zostać zaproszony do przestrzeni jako prywatny instalator. Można je przypisać tylko do obiektu w aplikacji Ajax PRO Desktop.

Dodawanie pracownika

Dodawanie nowych pracowników do firmy w aplikacji Ajax PRO Desktop może odbywać się wyłącznie za pośrednictwem sekcji Pracownicy w aplikacji Ajax PRO Desktop.

Aby dodać pracownika, który może zalogować się za pomocą SSO, w Ajax PRO Desktop:

  1. Przejdź do menu Firma i wybierz opcję Pracownicy w bocznym menu nawigacyjnym.
  2. Kliknij przycisk Dodaj pracownika.
  3. W oknie, które zostanie otwarte:
    1. Wprowadź adres e-mail pracownika w polu E-mail pracownika.
    2. Wprowadź Imię i Nazwisko pracownika w odpowiednich polach.
    3. Sprawdź wymagane role dla pracownika.
  4. Kliknij Dodaj, aby dodać pracownika.

Gdy pracownik zostanie dodany, system tworzy nowy profil pracownika dla firmy. Ten pracownik może teraz zalogować się do aplikacji Ajax PRO używając SSO.

Jeśli kilka firm w Ajax PRO Desktop ma tę samą firmową domenę e-mail, możliwe jest dodanie pracownika z tym samym adresem e-mail do każdej firmy w Ajax PRO Desktop. Podczas logowania taki pracownik może wybrać, do której firmy chce się zalogować.

Adres e-mail użyty do utworzenia pracownika w firmie nie może zostać użyty do utworzenia osobistego konta PRO, ponieważ jest już zajęty.

Usuwanie pracownika

Pracowników utworzonych w sekcji Pracownicy w aplikacji Ajax PRO Desktop można usuwać wyłącznie przy użyciu tego samego procesu. Tacy pracownicy nie mogą samodzielnie usunąć swoich kont.

Aby usunąć pracownika, który może zalogować się tylko za pomocą SSO, w Ajax PRO Desktop:

  1. Przejdź do menu Firma i wybierz opcję Pracownicy w bocznym menu nawigacyjnym.
  2. Wybierz wymaganego pracownika.
  3. Kliknij Usuń profil w menu, które otworzy się po prawej stronie.
  4. Kliknij Usuń, aby potwierdzić usunięcie pracownika.

Należy pamiętać, że jeśli konto firmowe pracownika zostanie dezaktywowane w IdP, pracownik ten nie może zalogować się do aplikacji Ajax PRO za pomocą SSO, nawet jeśli jego profil nadal znajduje się na liście pracowników firmy w Ajax PRO Desktop.

Logowanie za pomocą SSO

  1. Otwórz aplikację Ajax PRO Desktop.
  2. Wprowadź swój firmowy adres e-mail lub sprawdź wstępnie wypełnione poświadczenia w polu E-mail.
  3. Kliknij Zaloguj się za pomocą SSO.
  4. Jeśli Twoje konto pracownika zostało dodane do kilku firm, wybierz firmę, do której chcesz się zalogować i kliknij Kontynuuj.
  5. Aplikacja powinna przekierować Cię na stronę logowania IdP firmy. Zaloguj się do IdP przy użyciu poświadczeń firmowych.
  6. Po uwierzytelnieniu za pośrednictwem IdP system automatycznie zaloguje użytkownika na jego konto w aplikacji Ajax PRO Desktop.

Musisz zalogować się do IdP firmy w ciągu 5 minut od rozpoczęcia procesu logowania. W przeciwnym razie pojawi się błąd i wymagane będzie ponowne zalogowanie.

Jeśli pracownik został dodany do kilku firm i zalogował się do jednej z nich, nie może przełączyć się do innej firmy w aplikacjach Ajax PRO. System wymaga wylogowania się z jednej firmy i zalogowania do innej.

Należy pamiętać, że pracownik nie może zalogować się ani wybrać firmy monitorującej podczas logowania za pośrednictwem aplikacji mobilnej PRO.

Wylogowanie

Aby wylogować się z aplikacji komputerowej, kliknij ikonę profilu firmy lub obraz w prawym górnym rogu aplikacji i wybierz opcję Wyloguj się.

Należy pamiętać, że sesja w IdP firmy może pozostać aktywna przez pewien czas po wylogowaniu. Oznacza to, że jeśli pracownik ponownie zaloguje się do aplikacji Ajax PRO, nie będzie musiał wprowadzać poświadczeń na stronie logowania IdP. Czas trwania sesji IdP zależy od ustawień IdP.

Aby upewnić się, że sesja w IdP firmy kończy się po wylogowaniu, należy ustawić Adres URL wylogowania dostawcy tożsamości dlaPojedynczego logowania (SSO) w Ajax PRO Desktop. Może to być przydatne, gdy różni pracownicy korzystają z tego samego komputera firmowego lub urządzenia mobilnego.

Zgłoszenie błędu w tekście

Zaznaczony tekst zostanie wysłany do naszych redaktorów: