StriseWiki
Teknologi

Single Sign-On

Strise støtter Single Sign-On (SSO) via Auth0, noe som gjør det mulig for ditt Team å logge inn med sin eksisterende bedriftslegitimasjon.

Innloggingsopplevelse

Strise bruker e-postbasert omdirigering for å bestemme hvordan hver Bruker skal autentiseres:

  • Brukere der e-postdomenet er konfigurert for SSO, omdirigeres automatisk til sin identitetsleverandør.
  • Innloggingssiden viser også Microsoft- og Google-knapper som bruker OIDC-protokollen (OpenID Connect) for autentisering.

SSO-innloggingsflyt

  1. Brukeren oppgir e-postadressen sin på innloggingssiden til Strise.
  2. Strise sjekker om e-postdomenet har en konfigurert SSO-tilkobling.
  3. Hvis SSO er konfigurert, blir Brukeren omdirigert til sin identitetsleverandør (f.eks. Microsoft Entra ID).
  4. Etter vellykket autentisering omdirigeres Brukeren tilbake til Strise med en aktiv økt.

SSO-innloggingsflyt

API-autentisering

For API-tilgang bruker Strise JWT (JSON Web Tokens). Etter autentisering via SSO utstedes en JWT som kan brukes til påfølgende API-forespørsler.

Katalogsynkronisering

Katalogsynkronisering (f.eks. SCIM-provisjonering) er ikke støttet. Brukeradministrasjon må gjøres manuelt via administrasjonspanelet i Strise. Administratorer kan invitere, deaktivere og administrere Brukerroller direkte i Strise.

SSO-alternativer

Microsoft

Strise støtter Microsoft SSO via Microsoft-knappen på innloggingssiden. Dette drives av en Auth0 Entra Enterprise Connection konfigurert for multi-tenant-tilgang ved bruk av OIDC-protokollen.

Dette betyr at enhver organisasjon som bruker Microsoft Entra ID (tidligere Azure AD), kan autentisere sine Brukere gjennom Strise uten ytterligere konfigurering per leietaker.

Oppsett

For å konfigurere SSO for din organisasjon, kontakt Strise-Teamet på support@strise.ai. Teamet vil samarbeide med dine IT-administratorer for å sette opp riktig tilkobling til identitetsleverandøren.

Sist oppdatert

På denne siden