Naar de hoofdinhoud

Single Sign On

Meer dan 2 jaar geleden bijgewerkt

Inleiding

Zero Friction gebruikt het Microsoft Identity Framework als het standaard authenticatiemechanisme. Met de MIF kunnen gebruikers hun werkaccount of Microsoft-account gebruiken om toegang te krijgen tot het platform, dit wordt bereikt via drie opties:

B2B-samenwerking

Met Azure AD B2B-samenwerking kan elk werkaccount dat zich in een Azure Active Directory bevindt, automatisch en gratis worden gebruikt om toegang te krijgen tot het Zero Friction-platform. Er is geen aanvullende actie vereist van Zero Friction. Vanuit het perspectief van een Azure AD-beheerder moet de brontenant de app-registratie van Zero Frictions autoriseren om gebruikersgegevens te lezen. Dit hoeft u eenmalig te doen, waarna gebruikers toegang krijgen tot het platform.

SAML-integratie

Niet-Microsoft-accounts die zich in een B2B-accountdirectory bevinden (zoals Google Workplace of Okta), kunnen worden geïntegreerd met het Zero Friction Identity Framework. Dit gebeurt door het opzetten van een zogenaamde 'SAML'-integratie. Dit vergt inspanning van zowel Zero Friction als de eigenaar van de B2B-accountdirectory en is niet standaard.

Microsoft-accounts

Elk e-mailadres dat niet in een Azure Active Directory of een andere SSO-provider zoals Google of Okta staat, moet worden geregistreerd als een Microsoft-account. Het is niet mogelijk om persoonlijke/sociale accounts te gebruiken om toegang te krijgen tot Zero Friction.

LDAP-integratie

LDAP is een veelgebruikte technologie die wordt gebruikt om lokale accountdirectory's te gebruiken met externe systemen. Omdat Zero Friction een multi-tenant SAAS-applicatie is, is het niet mogelijk om het platform rechtstreeks via LDAP aan uw accountdirectory te koppelen. Als SSO vereist is, moet u een Azure AD instellen en AD Domain Services gebruiken om te koppelen met uw lokale directory. Deze Azure AD-directory kan vervolgens via B2B-samenwerking worden gekoppeld aan de Tenant van Zero Frictions. Zie https://learn.microsoft.com/en-us/azure/active-directory/fundamentals/auth-ldap voor meer informatie.

Toegang tot Zero Friction beheren

Toegang tot het platform is alleen op uitnodiging. Customer Success is verantwoordelijk voor het uitnodigen van gebruikers. Elke gebruiker die het uitnodigingsproces van Customer Success niet heeft doorlopen, heeft geen toegang tot Zero Friction Heat, zelfs als het account zich in een van de drie bovenstaande directorymechanismen bevindt.

Was dit een antwoord op uw vraag?