Enkel inloggning (SSO)
Beskrivning description
Översikt
SAML (Security assertion markup language) för enkel inloggning (single sign-on) gör det möjligt för användare att autentisera via ett företags identitetsleverantör när de loggar in på Bizible-appen. Med enkel inloggning kan en användare autentisera en gång utan att behöva autentisera separata appar. SAML är en nödvändighet för företagskunder eftersom inte alla användare har ett Salesforce- eller Google-konto inom organisationen. För att kunna skala har Bizible utvecklat en SAML-lösning som kan stödja leverantörer av företagsidentiteter.
Ansvarsfriskrivning: Det är sannolikt att företag använder olika identitetsleverantörer (till exempel Ping Identity eller Okta). De termer som används i följande konfigurationsinstruktioner och i användargränssnittet kanske inte matchar de som används av din identitetsleverantör.
Krav
- Användare med kontoadministratörsbehörighet i Bizible-appen
- Användare med administrativ åtkomst till kundens identitetsleverantör
Komma igång
Om du vill komma igång går du till sidan Inställningar > > Säkerhet > > Autentisering i Bizible-programmet och växlar sedan inloggningstypen till Anpassad enkel inloggning för att se konfigurationsalternativen. Ändringarna börjar inte gälla förrän du testar autentiseringen och klickar på Spara längst ned på sidan.
Process
Bizible Single Sign On kräver att du konfigurerar autentiseringsinställningarna i en serie steg som är viktiga att följa så att du inte riskerar att bli låst från ditt Bizible-konto.
-
Konfigurera Bizible-programmet i din identitetsleverantör. Se extern dokumentation för genomgångar.
- När du uppmanas att ange URL:en för enkel inloggning eller mottagarens URL eller mål-URL använder du https://apps.bizible.com/BizibleSAML2/ReceiveSSORequest
- Använd https://BizibleLPM när du uppmanas att ange målgruppsbegränsnings-URL eller en programdefinierad unik identifierare
-
Växla till anpassad enkel inloggning i Bizible-programmet
- När faktureringsgruppen har aktiverats för ditt konto kan du nu navigera till inställningarna
>>Säkerhet>> - Som standard anges din inloggningstyp till "CRM-användare".
- Växla inloggningstypen till Anpassad enkel inloggning för att starta konfigurationsprocessen.
- När faktureringsgruppen har aktiverats för ditt konto kan du nu navigera till inställningarna
-
Fyll i anslutningsinställningarna för din identitetsleverantörskonfiguration
-
Din identitetsleverantör kan ge ett IdP-metadatadatadokument (XML) som tar bort de konfigurationsfält som krävs. Läs antingen in innehållet i XML-dokumentet eller fyll i de tre fälten nedan från utdata som erhållits under konfigurationsprocessen för identitetsleverantören. Du behöver inte slutföra båda.
- IdP-URL: Den URL som Bizible måste peka på för att autentisera användarna i Bizible-programmet. Kallas ibland "Omdirigerings-URL".
- IdP-utfärdare: En unik identifierare för identitetsprovidern. Kallas ibland "extern nyckel".
- IdP-certifikat: En offentlig nyckel som gör att Bizible kan verifiera signaturen för alla identitetsleverantörssvar.
-
-
Ange utgångsdatum för token för dina användare på några minuter.
- Bizible ger ett heltal mellan 1 och 1 440 minuter. När användarens sessionstid har överskridits loggas användaren ut när han/hon navigerar till en ny sida.
-
Ange och mappa inställningarna för användarattributet till respektive förnamn, efternamn och e-postadress.
-
Genom att ange SAML-attributen kan Bizible identifiera dina användare genom den information som skickas.
- E-postattribut: Ange det attributnamn som identitetsleverantören använder för användarens e-postadress.
- Förnamnsattribut: Ange det attributnamn som identitetsleverantören använder för användarens förnamn.
- Efternamnsattribut: Ange det attributnamn som identitetsleverantören använder för användarens efternamn.
-
Tips! Om du testar din SAML-konfiguration nu kommer vi att analysera attributen E-post, Förnamn och Efternamn som du kan använda för det här avsnittet.
-
-
Konfigurera och mappa dina användarrollsinställningar till respektive roller eller grupper som klassificerats från din IdP.
-
Kunderna kan välja att tilldela Bizible-användarroller baserat på grupper som definierats i deras identitetsleverantör. Genom att ange dina SAML-attribut kan Bizible mappa användarens roller och grupper till Bizible-användarbehörigheter. Vi rekommenderar att du konfigurerar de här rollerna så att din Bizible-administratör har behörighet att uppdatera ditt konto.
-
Om inga roller eller grupper mappas är standardinställningen att alla anställda i identitetsleverantören har standardanvändaråtkomst.
- Bizible Standard User: Ange roll- eller gruppvärdet för användare som ska ha skrivskyddad åtkomst till Bizible-programmet.
- Bizible Account Admin User: Ange roll- eller gruppvärdet för användare som ska ha administrativ åtkomst till Bizible-programmet. Detta innebär att rollen har åtkomst till att ändra konfigurationer och inställningar som är relaterade till ditt konto.
-
Om flera roller eller grupper ska mappas till en roll anger du varje värde avgränsat med kommatecken.
-
-
Testa konfigurationen för enkel inloggning
- Innan du kan trycka på Spara måste du klicka på knappen Testa SAML-autentisering för att bekräfta att inställningarna har konfigurerats korrekt.
- Om ett fel uppstår följer du meddelandet och försöker igen.
-
Spara dina inställningar och instruera dina kollegor att använda enkel inloggning med din nya anpassade inloggnings-URL.
- Viktigt: När du har sparat dina nya autentiseringsinställningar kan det hända att sessionen avslutas när du navigerar till en ny sida eftersom du har inaktiverat inloggning av CRM-användare och aktiverat Anpassad enkel inloggning.
- Viktigt: När du har sparat dina nya autentiseringsinställningar kan det hända att sessionen avslutas när du navigerar till en ny sida eftersom du har inaktiverat inloggning av CRM-användare och aktiverat Anpassad enkel inloggning.
-
Prova!
- Använd din nya anpassade inloggnings-URL och försök logga in på Bizible-programmet igen med din identitetsleverantörs autentiseringsuppgifter.
- Formatet ser ut som https://apps.bizible.com/business/
[accountName] - Grattis! Du har konfigurerat enkel inloggning i Bizible-programmet för ditt konto!
CRM-användare (Avancerad inställning)
Som standard kan alla konton få åtkomst till Bizible-programmet med hjälp av sina CRM-autentiseringsuppgifter. Ibland måste kontoägare begränsa åtkomsten till vissa roller och inte öppna den för alla användare med en aktiv CRM-licens. Med den avancerade konfigurationen kan du mappa dina CRM-roller och CRM-grupper till dubbelsidiga användarbehörigheter.
Om inga roller eller grupper mappas är standardinställningen att alla aktiva licenser i CRM har standardanvändaråtkomst.
- Bizible Standard User: Ange roll- eller gruppvärdet för användare som ska ha skrivskyddad åtkomst till Bizible-programmet.
- Bizible Account Admin User: Ange roll- eller gruppvärdet för användare som ska ha administrativ åtkomst till Bizible-programmet. Detta innebär att rollen har åtkomst till att ändra konfigurationer och inställningar som är relaterade till ditt konto.
Om flera roller eller grupper ska mappas till en roll anger du varje värde avgränsat med kommatecken.
Salesforce-roller
För Salesforce-roller använder du namnet för varje roll. Alla roller finns på menyn > Hantera användare > under installationen.
Dynamics-roller
Använd namnet på varje säkerhetsroll för Dynamics-roller. Alla säkerhetsroller finns på menyn > Säkerhetsroller > i Inställningar.
Google-användare
När Anpassad enkel inloggning har konfigurerats uppdateras sidan Användare så att endast externa användare som har lagts till med Google-inloggningar visas. Eftersom alla användare med åtkomst definieras via SSO-konfigurationen, visas ytterligare externa användare här.
Endast giltiga Google-konton kan läggas till och måste ha en användarroll definierad.
Extern dokumentation
Upplösning resolution
Kontakta Marketo Engage kundsupport om du behöver teknisk hjälp.