SSO 提供了一种用户友好的方式,使用一组凭证登录多个应用程序或平台。 此文档概述了我们公司的 SSO 集成指南。
要启用此功能,你必须拥有一个团队账户并持有所有者角色。 启用后,所有成员都可以使用您的身份提供者登录。
此外,选择 SAML 身份验证的任何新用户都将无缝集成到您的组织中,简化入职过程。
如何运作
用户可以使用以下任一方法:
成员尝试通过输入他的/她的电子邮件地址登录 Wave Connect(Wave)。
用户尝试通过点击 SSO 按钮并输入组织用户名登录(可以在 Wave Connect 的 Teams 中的您的组织设置下找到并配置)。
Wave Connect 向身份提供者发送请求。
身份提供者检查该成员的凭证。
身份提供者向 Wave 发送响应以验证成员的身份。
Wave 接受响应并将该成员登录到他们的 Wave 帐户。
注意:电子邮件别名不适用于 SAML SSO。
SAML - 我们所需
要集成到我们的系统中,我们需要以下内容:
提供者的实体 ID:标识身份提供者的名称。
提供者的 SSO URL:身份提供者登录页面的 URL。
提供者的公钥证书:用于验证由身份提供者签名的令牌的证书。
SAML - 您将需要
要将我们的认证系统链接到您的 SSO,您需要添加声明消费者服务或 ACS URL,告诉 IdP 在登录后重定向已认证用户的位置
https://app.wavecnct.com/__/auth/handler
您还需要添加我们的服务提供者实体 ID:
wave-connect