Godkendelse (SSO)
Vejledning
De medlemmer, du inviterer til at bruge GenStudio-arbejdsområdet, skal autentificere sig, når de først tilmelder sig, og når de senere logger ind. Du kan vælge en eller flere tilladte metoder, der er i overensstemmelse med den måde, brugerne normalt identificerer sig på i din organisation. Enterprise Single Sign On (SSO) metoder er tilgængelige i avancerede planer.
Google Authentication
Hvis din organisation har tildelt ID'er til dit team, såsom Jane.Doe@yourcompany.com, så bør du bruge en (og kun en) af vores SSO-metoder. Hvis din organisation er en Google Workspace-bruger, så vælg "Google" som en tilladt autentifikationsmetode.
Microsoft Authentication
Vælg “Azure AD”, hvis din organisation bruger Microsofts enterprise Azure AD (Active Directory) autentificeringstjeneste (snart kaldet Microsoft Entra ID). Dette gælder normalt for forretnings- eller akademiske implementeringer af Microsoft-orienteret SSO. Forveksl ikke dette med den individuelle forbrugerautentificeringsmetode fra Microsoft kaldet “Microsoft Account”, som tildeles enkeltpersoner, når de tilmelder sig Outlook.com, Microsoft 365, Xbox osv. En forbruger Microsoft-kontoindehaver vil ikke kunne logge ind med Azure AD.
Med Azure Active Directory leverer Microsoft identitetsplatformen som en tjeneste, men du kan ændre nogle af konfigurationerne og indstillingerne, såsom at tilføje dit eget tilpassede domænenavn (for at få @yourcompany.com) eller kræve multifaktorautentificering. Din Azure Active Directory-instans er tilgængelig via Azure Portal og andre administrationsværktøjer som PowerShell, Azure CLI og REST API.
Vælg Én SSO
Hvis din virksomhed bruger Google Workspace, skal du vælge Google-godkendelse. Hvis din virksomhed bruger Microsoft identitetstjeneste, skal du vælge AD. Dette er det "Enkelt" i SSO. Det er den måde, du primært ønsker, at medlemmer skal logge ind og tilmelde sig.
Alternativ godkendelse
Hvis du ikke har nogen enkelt kilde til identitet, eller bruger en metode, vi ikke understøtter (kontakt os og lad os vide det), så kan du vælge flere metoder eller alle metoder til godkendelse. Eller hvis medlemmer vil deltage i dit GenStudio-arbejdsområde, som ikke er en del af din almindelige organisation, skal du vælge alternative godkendelsesmetoder, som de kan bruge.
Generelt, hvis din organisation bruger Microsoft Azure AD, kan du vælge e-mail eller e-mail og Google som understøttede godkendelse. Hvis din organisation bruger Google-godkendelse, kan du tilføje e-mail til tilladte muligheder.
En ulempe ved at tillade alternative godkendelsesmetoder er, at nogle af dine organisationsmedlemmer kan blive forvirrede og forsøge at logge ind med en alternativ metode. Du kan finde det lettere at administrere ved kun at tillade din primære godkendelsesmetode og give identiteter (e-mailadresser) til eksterne brugere, du inviterer til dit arbejdsområde.
TL;DR
E-mail: Nyttig for 3. parts brugere eller for heterogene teams.
Azure AD: Det primære valg for organisationer med enterprise Microsoft-godkendelse.
Google: Nyttig for 3. parts brugere, heterogene teams eller organisationer, der bruger Google Workspace.
Last updated