StriseWiki
Teknik

Single Sign-On

Strise stöder Single Sign-On (SSO) via Auth0, vilket gör det möjligt för ditt Team att logga in med sina befintliga företagsinloggningsuppgifter.

Inloggningsupplevelse

Strise använder e-postbaserad omdirigering för att avgöra hur varje Användare ska autentiseras:

  • Användare vars e-postdomän är konfigurerad för SSO omdirigeras automatiskt till sin identitetsleverantör.
  • Inloggningssidan visar även Microsoft- och Google-knappar som använder OIDC-protokollet (OpenID Connect) för autentisering.

Inloggningsflöde för SSO

  1. Användaren anger sin e-postadress på Strises inloggningssida.
  2. Strise kontrollerar om e-postdomänen har en konfigurerad SSO-anslutning.
  3. Om SSO är konfigurerat omdirigeras Användaren till sin identitetsleverantör (t.ex. Microsoft Entra ID).
  4. Efter lyckad autentisering omdirigeras Användaren tillbaka till Strise med en aktiv session.

Inloggningsflöde för SSO

API-autentisering

För API-åtkomst använder Strise JWT (JSON Web Tokens). Efter autentisering via SSO utfärdas en JWT som kan användas för efterföljande API-anrop.

Katalogsynkronisering

Katalogsynkronisering (t.ex. SCIM-provisionering) stöds inte. Hantering av Användare måste göras manuellt via Strises administratörspanel. Administratörer kan bjuda in, inaktivera och hantera användarroller direkt i Strise.

SSO-alternativ

Microsoft

Strise stöder Microsoft SSO via Microsoft-knappen på inloggningssidan. Detta drivs av en Auth0 Entra Enterprise Connection konfigurerad för multi-tenant-åtkomst med hjälp av OIDC-protokollet.

Detta innebär att alla organisationer som använder Microsoft Entra ID (tidigare Azure AD) kan autentisera sina Användare via Strise utan ytterligare konfiguration per tenant.

Konfiguration

För att konfigurera SSO för din organisation, kontakta Strises Team på support@strise.ai. Teamet samarbetar med dina IT-administratörer för att sätta upp lämplig anslutning till er identitetsleverantör.

Senast uppdaterad

På den här sidan