Единый вход по SAML
С единым входом по SAML команда логинится через ваш провайдер идентичности — Okta, Azure AD или любой SAML 2.0 IdP. Доступ централизован: подключайте и отключайте людей в одном месте, по своим правилам.
Что понадобится
- Провайдер идентичности с SAML 2.0 (Okta, Azure AD и т. д.)
- Доступ администратора для настройки IdP
Как это работает
Climails выступает поставщиком услуги (SP). Ваш IdP аутентифицирует пользователя и присылает обратно подписанное утверждение, которое Climails проверяет перед выдачей сессии.
- Метаданные — Climails отдаёт SP-метаданные, которые ваш IdP может импортировать.
- Вход — пользователь начинает вход и перенаправляется к вашему IdP.
- ACS — IdP присылает подписанный ответ на эндпоинт приёма утверждений Climails, который проверяет сертификат и подпись.
Настройте
- 1
Зарегистрируйте Climails в вашем IdP
Создайте SAML-приложение в Okta/Azure AD, используя SP entity ID и ACS URL из метаданных Climails.
- 2
Укажите данные IdP
Настройте SSO URL и подписывающий сертификат IdP, чтобы Climails мог проверять утверждения.
- 3
Проверьте вход
Войдите через IdP; действительное подписанное утверждение выдаёт сессию.
Частые вопросы
Какие провайдеры идентичности подходят?
Любой SAML 2.0 IdP — часто это Okta и Azure AD. Climails проверяет подписанный ответ по сертификату вашего IdP.
SSO есть на каждом тарифе?
SSO — это enterprise-возможность. Напишите нам, чтобы включить его для вашего пространства.
SSO ещё и создаёт учётки?
SSO аутентифицирует входы; чтобы автоматически создавать, обновлять и отключать пользователей, сочетайте его с провижинингом по SCIM.
Начните отправлять за минуты
Заведите бесплатный аккаунт, подключите домен и охватите аудиторию во всех каналах — карта не нужна.
Бесплатный тариф навсегда · Без карты · Запуск за минуты