StriseWiki
API

Single Sign-On

Strise støtter Single Sign-On (SSO) via Auth0, slik at ditt Team kan logge inn med sine eksisterende virksomhetslegitimasjoner.

Innloggingsopplevelse

Strise bruker e-postbasert viderekobling for å avgjøre hvordan hver Bruker skal autentiseres:

  • Brukere med et e-postdomene som er konfigurert for SSO, blir automatisk viderekoblet til sin identitetsleverandør.
  • Innloggingssiden viser også Microsoft- og Google-knapper som bruker OIDC-protokollen (OpenID Connect) for autentisering.

Innloggingsflyt for SSO

  1. Brukeren oppgir e-postadressen sin på innloggingssiden til Strise.
  2. Strise sjekker om e-postdomenet har en konfigurert SSO-tilkobling.
  3. Dersom SSO er konfigurert, blir Brukeren viderekoblet til sin identitetsleverandør (f.eks. Microsoft Entra ID).
  4. Etter vellykket autentisering blir Brukeren viderekoblet tilbake til Strise med en aktiv økt.

Innloggingsflyt for SSO

API-autentisering

For API-tilgang bruker Strise JWT (JSON Web Tokens). Etter autentisering via SSO utstedes en JWT som kan brukes til påfølgende API-forespørsler.

Katalogsynkronisering

Katalogsynkronisering (f.eks. SCIM-provisjonering) er ikke støttet. Brukeradministrasjon må gjøres manuelt gjennom Strises administrasjonspanel. Administratorer kan invitere, deaktivere og administrere Brukerroller direkte i Strise.

SSO-alternativer

Microsoft

Strise støtter Microsoft SSO via Microsoft-knappen på innloggingssiden. Dette drives av en Auth0 Entra Enterprise Connection konfigurert for multi-tenant-tilgang ved hjelp av OIDC-protokollen.

Dette betyr at enhver organisasjon som bruker Microsoft Entra ID (tidligere Azure AD) kan autentisere sine Brukere gjennom Strise uten ytterligere konfigurasjon per tenant.

Oppsett

For å konfigurere SSO for organisasjonen din, ta kontakt med Strise-teamet på support@strise.ai. Teamet vil samarbeide med IT-administratorene dine for å sette opp den aktuelle tilkoblingen til identitetsleverandøren.

Sist oppdatert

På denne siden