TÍCH HỢP & API
Cấu hình đăng nhập một lần (SSO) với Apus ID
SSO cho phép nhân viên đăng nhập Apus bằng danh tính doanh nghiệp sẵn có. Apus ID hỗ trợ OpenID Connect để kết nối nhà cung cấp danh tính của bạn.
SSO hoạt động thế nào
Danh tính trong hệ sinh thái Apus do Apus ID quản lý. Với SSO, việc xác thực được ủy quyền cho nhà cung cấp danh tính của tổ chức bạn — nhân viên không phải nhớ thêm mật khẩu.
Kết nối nhà cung cấp danh tính
- Chuẩn bị thông tin OpenID Connect từ nhà cung cấp danh tính của bạn.
- Trong Apus Account Console, thêm cấu hình SSO và dán thông tin.
- Kiểm thử với một tài khoản trước khi bật cho toàn tổ chức.
Ánh xạ người dùng
Ánh xạ thuộc tính từ nhà cung cấp danh tính (email, nhóm) sang người dùng và vai trò Apus. Sau khi bật, việc cấp/thu quyền có thể theo nhóm bên hệ thống danh tính của bạn.
MẸO
Giữ lại một tài khoản quản trị đăng nhập bằng mật khẩu + MFA làm phương án dự phòng, phòng khi nhà cung cấp danh tính gặp sự cố.
Bài viết có hữu ích không?