Scribble Mapsin ohjekeskus
Vaihda kieli

Kertakirjautumisen määritys (SAML/OIDC)

Kertakirjautumisen (SSO) määrittäminen SAML- tai OIDC-protokollalla

ScribbleMaps tukee yritystason kertakirjautumista joko SAML 2.0 tai OpenID Connect (OIDC) -protokollalla. Tämän ansiosta tiimisi jäsenet voivat tunnistautua käyttämällä organisaatiosi identiteetintarjoajaa (IdP), kuten Okta, Microsoft Entra ID (Azure AD), Google Workspace tai Auth0.

Kertakirjautumisen määritys on saatavilla osoitteessa team.scribblemaps.com ja se on täysin ilmainen.


Sisällysluettelo

  1. Tuetut ominaisuudet
  2. Ennen kuin aloitat
  3. Vaihe 1: Vahvista sähköpostiverkkotunnuksesi
  4. Vaihe 2: Määritä identiteetintarjoajasi
  5. Vaihe 3: Määritä kertakirjautuminen ScribbleMapsissa
  6. Vaihe 4: Testaa määritystäsi
  7. Vaihe 5: Ota kertakirjautuminen käyttöön
  8. SP-käynnisteinen kertakirjautuminen
  9. OIN-yleisuloskirjautuminen (Universal Logout)
  10. Palveluntarjoajakohtaiset oppaat
  11. Lisäasetukset
  12. Vianmääritys

Tuetut ominaisuudet

ScribbleMaps-kertakirjautumisintegraatio tukee seuraavia ominaisuuksia:

Kohde Kuvaus
SP-käynnisteinen kertakirjautuminen Käyttäjät voivat aloittaa kirjautumisprosessin ScribbleMaps-kirjautumissivulta syöttämällä sähköpostiosoitteensa. ScribbleMaps ohjaa käyttäjän identiteetintarjoajallesi tunnistautumista varten.
IdP-käynnisteinen kertakirjautuminen Käyttäjät voivat kirjautua ScribbleMapsiin suoraan identiteetintarjoajansa hallintapaneelista (esim. napsauttamalla ScribbleMaps-kuvaketta Oktassa).
Just-In-Time (JIT) -provisiointi Uudet käyttäjätilit luodaan automaattisesti ScribbleMapsiin ensimmäisen kertakirjautumisen yhteydessä. Käyttäjät lisätään tiimiin oletusarvoisella Katselija-roolilla.

Ennen kuin aloitat

  • Sinun on oltava Omistaja määrittääksesi kertakirjautumisen
  • Tarvitset pääsyn organisaatiosi identiteetintarjoajan hallintakonsoliin
  • Pidä sähköpostiverkkotunnuksesi valmiina (esim. yourcompany.com)

Vaihe 1: Vahvista sähköpostiverkkotunnuksesi

Ennen kertakirjautumisen määrittämistä sinun on vahvistettava sähköpostiverkkotunnuksesi omistajuus. Tämä turvatoimi varmistaa, että vain valtuutetut organisaatiot voivat määrittää kertakirjautumisen verkkotunnuksilleen.

  1. Kirjaudu sisään osoitteessa team.scribblemaps.com
  2. Siirry kohtaan Asetukset > Kertakirjautuminen (SSO)
  3. Siirry Verkkotunnukset -välilehdelle
  4. Napsauta Lisää ja syötä sähköpostiverkkotunnuksesi (esim. yourcompany.com)
  5. Valitse vahvistusmenetelmä:

Vaihtoehto A: DNS TXT -tietue (Suositeltu)

Lisää TXT-tietue verkkotunnuksesi DNS-asetuksiin:

Tyyppi Isäntä/Nimi Arvo
TXT-tietue @ tai yourcompany.com scribblemaps-verify=YOUR_VERIFICATION_CODE

Huomautus: DNS-muutosten leviämisessä voi kestää jopa 48 tuntia.

Vaihtoehto B: Tiedoston lataus

  1. Luo tekstitiedosto nimeltä scribblemaps-verify.txt
  2. Lisää vahvistuskoodisi tiedoston ainoaksi sisällöksi
  3. Lataa osoitteeseen: https://yourcompany.com/.well-known/scribblemaps-verify.txt

Kun olet lisännyt vahvistuksen, napsauta Vahvista verkkotunnus vahvistaaksesi omistajuuden.


Vaihe 2: Määritä identiteetintarjoajasi

Lisää ScribbleMaps sovelluksena identiteetintarjoajallesi. Jos käytät Oktaa, voit lisätä ScribbleMapsin suoraan Okta Integration Network (OIN) -luettelosta — SAML SSO URL, SP Entity ID, ACS URL ja OIDC Redirect URI on määritetty valmiiksi automaattisesti.

SAML 2.0 -protokollalle

Asetus Arvo
NameID-muoto Sähköpostiosoite
Allekirjoitusalgoritmi SHA-256 (suositeltu)

OIDC-protokollalle

Asetus Arvo
Laajuudet (Scopes) openid email profile

Vaihe 3: Määritä kertakirjautuminen ScribbleMapsissa

SAML 2.0 -määritys

  1. Siirry ScribbleMapsissa kohtaan Asetukset > Kertakirjautuminen (SSO) > SAML -välilehti
  2. Syötä seuraavat tiedot identiteetintarjoajaltasi:
Kenttä Kuvaus
Entity ID (entiteettitunnus) IdP:si Entity ID (kutsutaan myös nimellä Issuer)
Kertakirjautumisen URL-osoite (SSO URL) URL-osoite, johon kirjautumispyynnöt lähetetään
Varmenne IdP:si X.509-allekirjoitusvarmenne (PEM-muodossa)
  1. Napsauta Tallenna asetukset

OIDC-määritys

  1. Siirry ScribbleMapsissa kohtaan Asetukset > Kertakirjautuminen (SSO) > OIDC -välilehti
  2. Valitse Palveluntarjoajan tyyppi (Google, Microsoft, Okta, Auth0 tai Custom)
  3. Syötä seuraavat tiedot:
Kenttä Kuvaus
Client ID (asiakastunnus) OAuth Client ID identiteetintarjoajaltasi
Client Secret (asiakassalaisuus) OAuth Client Secret identiteetintarjoajaltasi
Authority URL (varmennusviranomaisen URL) IdP:si julkaisijan URL-osoite (katso palveluntarjoajien oppaat alta)
  1. Napsauta Tallenna asetukset

Vaihe 4: Testaa määritystäsi

Ennen kuin otat kertakirjautumisen käyttöön kaikille käyttäjille, testaa määritystäsi:

  1. Napsauta Testaa yhteys -painiketta
  2. Uusi ikkuna avautuu simuloimaan kertakirjautumisprosessia
  3. Suorita tunnistautuminen identiteetintarjoajallasi
  4. Varmista, että sinut ohjataan onnistuneesti takaisin ScribbleMapsiin

Jos testi epäonnistuu, tarkista virheviesti ja käy läpi määritysasetuksesi.


Vaihe 5: Ota kertakirjautuminen käyttöön

Kun testaus on onnistunut:

  1. Kytke Ota SSO käyttöön -kytkin asentoon PÄÄLLE
  2. Valitse pakotusvaihtoehto:
    • Valinnainen: Käyttäjät voivat valita kertakirjautumisen tai salasanalla kirjautumisen välillä
    • Pakotettu: Käyttäjien, joilla on vahvistettu sähköpostiverkkotunnus, on käytettävä kertakirjautumista (salasanalla kirjautuminen poistettu käytöstä)

Huomautus: Tiimin omistajat voivat aina käyttää salasanalla kirjautumista varavaihtoehtona, vaikka kertakirjautuminen olisi pakotettu.


SP-käynnisteinen kertakirjautuminen

ScribbleMaps tukee SP-käynnisteistä kertakirjautumista, jonka avulla käyttäjät voivat aloittaa kirjautumisprosessin ScribbleMaps-kirjautumissivulta. Näin se toimii:

  1. Siirry osoitteeseen scribblemaps.com/account/login
  2. Syötä sähköpostiosoitteesi (esim. [email protected])
  3. Napsauta Kirjaudu sisään SSO-tunnuksella
  4. Sinut ohjataan organisaatiosi identiteetintarjoajalle (esim. Okta) tunnistautumista varten
  5. Onnistuneen tunnistautumisen jälkeen sinut ohjataan automaattisesti takaisin ScribbleMapsiin ja kirjataan sisään

Jos organisaatiossasi on käytössä pakotettu kertakirjautuminen, sähköpostiosoitteen syöttäminen kirjautumissivulla ohjaa sinut automatiseesti identiteetintarjoajallesi — salasanakenttää ei näytetä.


OIN-yleisuloskirjautuminen (Universal Logout)

Oktan Universal logout -toimintoa tuetaan. Katso määritysohjeet tästä linkistä.


Palveluntarjoajakohtaiset oppaat

Okta

  1. Siirry Oktan hallintakonsolissa kohtaan Sovellukset > Selaa sovelluskauppaa
  2. Hae sovellusta ScribbleMaps ja napsauta Lisää integraatio
  3. SSO URL, Entity ID ja Redirect URI on määritetty valmiiksi automaattisesti
  4. Siirry Kirjaudu sisään -välilehdelle löytääksesi IdP-määritystietosi:
    • Lataa X.509-varmenne
    • Kopioi Identiteetintarjoajan julkaisija (Entity ID / entiteettitunnus)
    • Kopioi Kertakirjautumisen URL-osoite
  5. Syötä nämä arvot ScribbleMapsin kertakirjautumisasetuksiin (katso Vaihe 3)

Microsoft Entra ID (Azure AD)

  1. Siirry Azure-portaalissa kohtaan Microsoft Entra ID > Sovellusten rekisteröinnit > Uusi rekisteröinti
  2. Määritä:
    • Uudelleenohjauksen URI: https://api.scribblemaps.com/oidc/callback (Web-alusta)
  3. Siirry kohtaan Varmenteet ja salaisuudet > Luo uusi Asiakassalaisuus
  4. Kopioi Sovelluksen (asiakkaan) ID ja Asiakassalaisuuden arvo
  5. Authority URL (varmennusviranomaisen URL): https://login.microsoftonline.com/YOUR-TENANT-ID/v2.0

Google Workspace

  1. Siirry Google Cloud Consolessa kohtaan API:t ja palvelut > Tunnustiedot
  2. Napsauta Luo tunnustiedot > OAuth-asiakastunnus
  3. Valitse Verkkosovellus
  4. Lisää Valtuutettu uudelleenohjauksen URI: https://api.scribblemaps.com/oidc/callback
  5. Kopioi Client ID (asiakastunnus) ja Client Secret (asiakassalaisuus)
  6. Authority URL (varmennusviranomaisen URL): https://accounts.google.com

Huomautus: Jos haluat vaatia monivaiheisen tunnistautumisen (MFA) Google Workspacessa, määritä se Google Workspace -hallintakonsolissasi.

Auth0

  1. Siirry Auth0-hallintapaneelissa kohtaan Sovellukset > Luo sovellus
  2. Valitse Tavalliset verkkosovellukset
  3. Määritä:
    • Sallitut takaisinkutsun URL-osoitteet: https://api.scribblemaps.com/oidc/callback
    • Sallitut uloskirjautumisen URL-osoitteet: https://api.scribblemaps.com/oidc/logout-callback
  4. Kopioi Client ID (asiakastunnus) ja Client Secret (asiakassalaisuus) seuraavalta välilehdeltä: Asetukset -välilehdeltä
  5. Authority URL (varmennusviranomaisen URL): https://YOUR-DOMAIN.auth0.com

Lisäasetukset

Just-In-Time (JIT) -provisiointi

Kun tämä on käytössä, käyttäjätilit luodaan automaattisesti ScribbleMapsiin ensimmäisen kertakirjautumisen yhteydessä. Heidän profiilitietonsa (nimi, sähköposti) tuodaan identiteetintarjoajalta.

Vaadi monivaiheinen tunnistautuminen (vain OIDC)

Ota tämä vaihtoehto käyttöön vaatiaksesi MFA-vahvistuksen ennen kirjautumisen sallimista. ScribbleMaps varmistaa, että IdP:si on pakottanut MFA:n käyttäjälle.

Oktalle voit määrittää mukautettuja ACR-arvoja, kuten:

  • urn:okta:loa:2fa:any - Mikä tahansa toinen tekijä
  • phr - Tietojenkalastelua estävä tunnistautuminen
  • phrh - Tietojenkalastelua estävä laitesidonnainen tunnistautuminen

Attribuuttien/Väitteiden mäppäys

Mukauta, miten käyttäjän attribuutit IdP:stäsi mäpätään ScribbleMapsin käyttäjäkenttiin:

ScribbleMaps-kenttä Yleinen SAML-attribuutti Yleinen OIDC-väite
Sähköposti http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress email
Etunimi http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname given_name
Sukunimi http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname family_name

Vianmääritys

Yleiset ongelmat

"Verkkotunnusta ei ole vahvistettu"

  • Varmista, että DNS TXT -tietueesi tai vahvistustiedostosi on määritetty oikein
  • DNS-muutosten leviämisessä voi kestää jopa 48 tuntia
  • Varmista, ettei vahvistuskoodissa ole kirjoitusvirheitä

"Virheellinen varmenne"

  • Varmista, että käytät koko varmennetta, mukaan lukien -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE-----
  • Tarkista, ettei varmenne ole vanhentunut
  • Varmista, että kopioit allekirjoitusvarmenteen, et salausvarmennetta

"Virheellinen allekirjoitus"

  • Varmista, että varmenne vastaa IdP:si nykyistä allekirjoitusvarmennetta
  • Tarkista, että allekirjoitusalgoritmi täsmää (SHA-256 vs SHA-1)

"User not found" tai "Email mismatch"

  • Varmista, että IdP:si palauttama sähköpostiosoite vastaa vahvistettua verkkotunnusta
  • Tarkista, että NameID-muodoksi on asetettu Sähköpostiosoite
  • Varmista, että attribuuttien/väitteiden mäppäys on oikein

"Turvallisuusvirhe: Identiteetintarjoajallasi ei ole valtuuksia tälle sähköpostiverkkotunnukselle"

  • Tämä tapahtuu, kun IdP-määritys ei vastaa vahvistettua verkkotunnusta
  • Varmista, että sähköpostiverkkotunnus on vahvistettu tiimisi alla
  • Varmista, että kirjaudut sisään vahvistetun verkkotunnuksen sähköpostiosoitteella

Lokin tarkastelu

Seuraa kertakirjautumisen toimintaa kohdassa Asetukset > Kertakirjautuminen (SSO) > Tarkastuslokit. Voit:

  • Suodattaa tapahtumatyypin mukaan (Kirjautuminen, Uloskirjautuminen, Epäonnistunut kirjautuminen)
  • Suodattaa päivämäärävälin mukaan
  • Viedä lokit CSV-muodossa vaatimustenmukaisuusraportointia varten

Tarvitsetko apua?

Jos kohtaat ongelmia kertakirjautumisen (SSO) määrityksessä, ota yhteyttä tukitiimiimme ja ilmoita:

  • Tiimisi nimi
  • Käyttämäsi identiteetintarjoaja
  • Mahdolliset näkemäsi virheviestit
  • Kuvakaappaukset IdP-määrityksistäsi (arkaluonteiset tiedot peitettynä)

Olemme täällä auttamassa sinua saamaan kertakirjautumisen käyttöön organisaatiossasi.

Päivitetty