StriseWiki
API

Single Sign-On

Strise understøtter Single Sign-On (SSO) via Auth0, hvilket gør det muligt for dit Team at logge ind med deres eksisterende virksomhedsoplysninger.

Login-oplevelse

Strise bruger e-mail-baseret omdirigering til at bestemme, hvordan hver Bruger skal autentificeres:

  • Brugere, hvis e-mail-domæne er konfigureret til SSO, omdirigeres automatisk til deres identitetsudbyder.
  • Loginsiden viser også Microsoft- og Google-knapper, som bruger OIDC-protokollen (OpenID Connect) til autentificering.

SSO-loginflow

  1. Brugeren indtaster sin e-mailadresse på Strise-loginsiden.
  2. Strise kontrollerer, om e-mail-domænet har en SSO-forbindelse konfigureret.
  3. Hvis SSO er konfigureret, omdirigeres Brugeren til sin identitetsudbyder (f.eks. Microsoft Entra ID).
  4. Efter vellykket autentificering omdirigeres Brugeren tilbage til Strise med en aktiv session.

SSO-loginflow

API-autentificering

Til API-adgang bruger Strise JWT (JSON Web Tokens). Efter autentificering via SSO udstedes en JWT, som kan bruges til efterfølgende API-anmodninger.

Katalogsynkronisering

Katalogsynkronisering (f.eks. SCIM-provisionering) er ikke understøttet. Brugeradministration skal udføres manuelt via Strise-administrationspanelet. Administratorer kan invitere, deaktivere og administrere Brugerroller direkte i Strise.

SSO-muligheder

Microsoft

Strise understøtter Microsoft-SSO via Microsoft-knappen på loginsiden. Dette drives af en Auth0 Entra Enterprise Connection, der er konfigureret til multi-tenant-adgang ved hjælp af OIDC-protokollen.

Dette betyder, at enhver organisation, der bruger Microsoft Entra ID (tidligere Azure AD), kan autentificere deres Brugere gennem Strise uden yderligere konfiguration pr. tenant.

Opsætning

For at konfigurere SSO for din organisation skal du kontakte Strise-Teamet på support@strise.ai. Teamet vil samarbejde med dine it-administratorer om at opsætte den relevante identitetsudbyderforbindelse.

Sidst opdateret

På denne side