Pokud má vaše společnost různé předplatné DeepL, můžete povolit přihlášení pomocí SSO pro všechny (potenciální) členy týmu těchto předplatných pod jedním zprostředkovatelem identity.
To může být výhodné pro společnosti s různými dceřinými společnostmi nebo jinými subjekty spojenými se stejnou společností, které mají každá své vlastní předplatné DeepL.
K povolení této možnosti využíváme schopnost Microsoft Azure Active Directory (AAD) multi-ACS (Assertion Consumer Service).
Požadované:
-
Microsoft Azure Active Directory (P1, P2 nebo vyšší)
Ostatní zprostředkovatelé identity zatím nepodporují multi-ACS. - SAML 2.0 jako autentizační protokol
Krok 1: Definujte názvy domén
Chcete-li nastavit přihlášení pomocí SSO pro své týmy, musíte pro každé předplatné definovat název domény:
- Obraťte se na svého obchodního manažera a požádejte o doménové jméno.
- Počkejte na schválení názvu domény
Více informací o tom, jak nastavit doménové jméno a o jednotlivých fázích schvalovacího procesu, naleznete zde.
Pokud již máte schválené názvy domén pro všechna předplatná, můžete pokračovat krokem 2.
Krok 2: Nastavení aplikace u zprostředkovatele identity
Dále v AAD musíte nakonfigurovat jednu aplikaci DeepL SAML s více adresami URL ACS, přičemž každá z nich odpovídá jednomu předplatnému DeepL.
Podrobného průvodce s pokyny pro řešení problémů pro Microsoft Azure Active Directory (AAD) si můžete stáhnout zde.
DeepL nepodporuje přihlášení pomocí SSO iniciované zprostředkovatelem identity (IdP).
Krok 3: Otestování konfigurace
Poté budete moci otestovat přihlášení iniciované SP.
Pokud jste ještě nenastavili SSO pro jedno ze svých předplatných, musíte nejprve dokončit krok 2 popsaný v tomto článku.
Chcete-li otestovat přihlášení iniciované SP jako člen týmu (namísto správce týmu), můžete vybrat jednu z následujících možností:
- Přejděte na stránku deepl.com > Přihlásit se > Pokračovat přes SSO > Zadejte doménu SSO společnosti
Výsledek: Váš uživatel/ka DeepL je vytvořen/a v odpovídajícím předplatném DeepL, pro které jste zadali doménu SSO. - Použijte doménu SSO (company.sso.deepl.com)
Pokud jste pro svůj tým ještě nenastavili SSO, neměl by se váš tým přihlašovat přes SSO a měl by pokračovat v používání standardního přihlášení pomocí e-mailové adresy a hesla.
Pokud jste se úspěšně přihlásili přes SSO, můžete pokračovat k aktivaci SSO pro organizace, které ještě nenastavily SSO. Více informací o aktivaci SSO pro SAML najdete v kroku 4 tohoto článku.