SSO e SCIM
Configura l'accesso OIDC o SAML con dominio verificato e il provisioning Enterprise SCIM per un'organizzazione Orthalon.
Requisiti del piano: OIDC e SAML SSO richiedono Business o Enterprise. SCIM il provisioning richiede Enterprise.
Configura SSO in un'organizzazione temporanea e mantieni un account di recupero del proprietario testato finché non viene dimostrato il flusso del provider di identità.
Configura OIDC
- In Google, Microsoft Entra, Okta o un altro provider di identità, crea un file Applicazione web OIDC.
- Aggiungi l'URL di richiamata mostrato in Orthalon Amministrazione → Single Sign-On.
- Configurare gli ambiti di identità minimi:
openid,profileeemail. - Copia l'URL dell'emittente/rilevamento, l'ID client e il segreto client.
- In Orthalon, aggiungi e verifica un dominio di posta elettronica aziendale.
- Scegli OIDC, inserisci i valori del provider, salva ed esegui il test in un browser privato finestra.
L'emittente deve corrispondere esattamente al provider e deve utilizzare HTTPS. Reindirizzare l'URI errori di mancata corrispondenza indicano che la richiamata del provider non corrisponde esattamente a Orthalon URL per l'ambiente corrente.
Configura SAML
- Crea un'applicazione SAML nel provider di identità.
- Copia l'URL Orthalon ACS e l'ID entità nel provider.
- Configura un identificatore di posta elettronica/nome che corrisponda all'email verificata dell'utente.
- Copia l'URL SSO del provider, l'ID entità e il certificato di firma in Orthalon.
- Verificare il dominio dell'organizzazione e testare sia l'accesso riuscito che quello negato.
Non abilitare l'applicazione a livello di organizzazione finché non hai testato il certificato formattazione, sincronizzazione dell'orologio, asserzioni firmate e un percorso di ripristino.
Configura SCIM
- Aprire Amministrazione → Single Sign-On → SCIM in un'azienda organizzazione.
- Genera un token SCIM e copia l'URL di base visualizzato.
- Nel provider di identità configurare l'URL di base e il token di connessione.
- Testare la connessione del provider.
- Assegna un piccolo gruppo, quindi verifica che gli utenti siano stati creati nella Orthalon corretta organizzazione.
- Rimuovere un'assegnazione di prova e verificare che il membro sia disattivato o rimosso come documentato.
Il token ha ambito a livello di organizzazione e deve essere archiviato come provider di identità segreto. I membri creati da SCIM contano come seggi. Revocare e sostituire il token, se presente è esposto.
Prova in sicurezza
Prova l'accesso con un utente assegnato, un utente non assegnato, un'e-mail esterna a dominio verificato e un utente con password esistente. Verificare l'appartenenza all'organizzazione e il comportamento di ruolo dopo ogni test. Non dare mai per scontato un fornitore di identità di successo il login garantisce automaticamente l'accesso a ogni organizzazione Orthalon.