Spring videre til hovedindholdet

Hvordan opsætter jeg Single Sign-On?

Single Sign-On giver dine brugere mulighed for at få adgang til Tribe ved hjælp af deres eksisterende virksomhedslegitimationsoplysninger, hvilket fjerner behovet for en separat Tribe-adgangskode. Det er nyttigt, når din organisation allerede bruger en central identitetsudbyder til at administrere adgang og ønsker at opretholde den konsistens på tværs af alle værktøjer. Tribe understøtter enhver identitetsudbyder, der bruger OpenID Connect (OIDC) standarden, inklusiv Microsoft Entra ID, Google Workspace og andre kompatible udbydere. Ved at følge denne vejledning vil du være i stand til at installere SSO-integrationen, konfigurere din identitetsudbyder og forbinde den til dit Tribe-miljø.

Indholdsfortegnelse

  • Hvad gør Single Sign-On?

  • Hvilke identitetsudbydere understøttes?

  • Før du starter

  • Hvordan installerer du SSO-integrationen?

  • Hvordan konfigurerer du din identitetsudbyder?

  • Hvordan konfigurerer du SSO-integrationen i Tribe?

  • Kan du opsætte SSO for flere e-mail-domæner?


Hvad gør Single Sign-On?

Single Sign-On giver brugerne mulighed for at autentificere én gang gennem din organisations identitetsudbyder og få adgang til Tribe automatisk.I stedet for at opretholde separate loginoplysninger for Tribe logger brugerne ind med den samme konto, de bruger på tværs af dine andre forretningsværktøjer.

SSO giver dig også mulighed for at håndhæve Multi-Factor Authentication (MFA) gennem din identitetsudbyder og administrere brugeradgang centralt, hvilket gør det lettere at tilføje eller fjerne adgang, når folk tilslutter sig eller forlader din organisation.


Hvilke identitetsudbydere understøttes?

Tribe understøtter enhver identitetsudbyder, der implementerer OpenID Connect (OIDC) standarden.Almindeligt anvendte udbydere inkluderer Microsoft Entra ID (tidligere Azure Active Directory), Google Workspace, Auth0, Okta og Keycloak.

Vidste du? Hvis din udbyder understøtter OpenID Connect, vil det fungere med Tribe, selvom det ikke er nævnt ovenfor. BrugBrugerdefineret udbydermulighed, når du konfigurerer integrationen.


Før du starter

Før du konfigurerer SSO, skal du sikre dig, at du har:

  • Administratoradgang til din identitetsudbyder.

  • Tilladelse til at oprette en OpenID Connect-applikation inden for den udbyder.

  • Adgang til at installere integrationer i dit Tribe-miljø.

Du skal bruge følgende redirect URI, når du opsætter din identitetsudbyderapplikation:

https://auth.tribecrm.nl/strategy/openidconnect/callback


Hvordan installerer du SSO-integrationen?

  1. Gå til Tribe Marketplacehttps://marketplace.tribecrm.eu/.

  2. Søg efter SSO.

  3. Klik på Installer.
    Du bliver omdirigeret til dit Tribe-miljø, og SSO-integrationen åbner automatisk.

  4. Klik på Aktiver.

Integrationen vises nu under Installerede Integrationer.


Hvordan konfigurerer du din identitetsudbyder?

Opret en ny OpenID Connect (OIDC) applikation i din identitetsudbyders administrationsportal.Selvom hver udbyder har en anden grænseflade, er de nødvendige indstillinger generelt de samme.

Konfigurer følgende i din identitetsudbyder:

  • Redirect URI:https://auth.tribecrm.nl/strategy/openidconnect/callback

  • Flow: Autorisationskode

  • Client Secret: generer en og kopier værdien.

Når applikationen er oprettet, vil din identitetsudbyder give dig de legitimationsoplysninger, der er nødvendige for at fuldføre opsætningen i Tribe.

Tabellen nedenfor viser, hvilke værdier der skal indsamles afhængigt af din udbyder:

Udbyder

Værdier der skal indsamles

Microsoft Entra ID

Lejer ID, Applikation (Klient) ID, Klient Secret

Google Workspace

Applikation (Klient) ID, Klient Secret

Brugerdefineret / anden udbyder

Applikation (Klient) ID, Klient Secret, OpenID Connect Discovery URL

Bemærk: For Google Workspace er OpenID Connect Discovery URL'enhttps://accounts.google.com/.well-known/openid-configuration.

For andre udbydere kaldes denne URL nogle gange Metadata URL eller Well-Known URL, tjek din udbyders dokumentation.

Yderligere ressourcer

De nøjagtige trin til at oprette en OpenID Connect-applikation varierer afhængigt af din identitetsudbyder.Hvis du har brug for mere detaljerede instruktioner, henvises til den officielle dokumentation nedenfor.

Microsoft Entra ID

Microsoft giver en trin-for-trin vejledning til konfiguration af OpenID Connect (OIDC) applikationer i Microsoft Entra ID:

Google Workspace

For Google Workspace skal du først oprette en OAuth 2.0-applikation i Google Cloud.Google giver dokumentation til oprettelse af OAuth-klienter og konfiguration af OpenID Connect:

Hvis du bruger en anden OpenID Connect-kompatibel identitetsudbyder, skal du se i din udbyders dokumentation for at oprette en OpenID Connect (OIDC) applikation.Du skal typisk konfigurere:

  • Redirect URI

  • Klient-ID (Applikations-ID)

  • Klienthemmelighed

  • OpenID Connect Discovery (Kendt) URL


Hvordan konfigurerer du SSO-integrationen i Tribe?

  1. Naviger til Installerede integrationer.

  2. Vælg SSO integrationen.

  3. Vælg din identitetsudbyder: Microsoft Entra ID, Google eller Brugerdefineret.

  4. Udfyld felterne for din valgte udbyder ved hjælp af de værdier, der er indsamlet fra din identitetsudbyder.

  5. Klik på Test & Gem for at validere forbindelsen og gemme opsætningen.

De krævede felter varierer afhængigt af udbyderen:

Microsoft Entra ID

Felt

Påkrævet

E-maildomæne

Valgfri — lad være tom for at bruge som standardkonfiguration

Lejer-ID

Påkrævet

Applikations-ID

Påkrævet

Hemmelighed

Påkrævet

Google Workspace

Felt

Påkrævet

E-maildomæne

Valgfri — lad være tom for at bruge som standardkonfiguration

Applikations-ID

Påkrævet

Hemmelighed

Påkrævet

Brugerdefineret OpenID Connect-udbyder

Felt

Påkrævet

Udbydernavn

Påkrævet

E-maildomæne

Valgfri — lad være tom for at bruge som standardkonfiguration

Applikations-ID

Påkrævet

Hemmelighed

Påkrævet

Kendt URL

Påkrævet

Bemærk:Kendt URL er OpenID Connect Discovery URL'en, der leveres af din identitetsudbyder. Tjek din udbyders dokumentation, hvis du er usikker på, hvor du kan finde den. Den kaldes nogle gange Metadata URL eller Well-Known URL.


Kan du opsætte SSO for flere e-maildomæner?

Ja.Hvis din organisation har brugere på forskellige e-maildomæner — for eksempel fordi du driver flere enheder eller har erhvervet et andet selskab — kan du opsætte en separat SSO-konfiguration for hvert domæne.Hver konfiguration er knyttet til et specifikt e-maildomæne, og Tribe dirigerer automatisk hver bruger til den korrekte identitetsudbyder baseret på domænet i deres e-mailadresse.

For at opsætte flere domænekonfigurationer skal du gentage identitetsudbyderens og Tribe-konfigurationstrinnene én gang for hvert domæne.Indtast det relevante e-maildomæne i E-maildomæne feltet for hver konfiguration.

En konfiguration skal udpeges som standard.For at gøre dette skal du lade E-maildomæne feltet være tomt for den konfiguration.Standardkonfigurationen bruges som fallback for enhver bruger, hvis e-maildomæne ikke matcher en specifik konfiguration.

Bemærk: Hvis din organisation kun har et enkelt e-maildomæne, skal du ladeE-maildomæne feltet være tomt. Tribe vil bruge den konfiguration for alle brugere.


Hurtig oversigt

Single Sign-On forbinder Tribe med din organisations identitetsudbyder, hvilket gør det muligt for brugerne at logge ind med deres eksisterende virksomhedscertifikater.For at opsætte det skal du installere SSO-integrationen fra Tribe Marketplace, oprette en OpenID Connect-applikation i din identitetsudbyder og indtaste de krævede legitimationsoplysninger i Tribe integrationsindstillinger.Hvis din organisation bruger flere e-maildomæner, understøtter Tribe separate SSO-konfigurationer pr. domæne, hvoraf én er udpeget som standardfald.

Besvarede dette dit spørgsmål?