1) Konfigurace u zprostředkovatele identity
Níže naleznete podrobné pokyny pro následující zprostředkovatele identity:
Průvodci nastavením pro týmy
- Microsoft Entra ID ( Azure AD)
- Google Workspace
- Okta
- OneLogin
- PingOne
Průvodci nastavením pro více skupin (Správa předplatného dle skupin)
S předchozím nastavením SSO:
- Microsoft Entra ID ( Azure AD)
Po dokončení konfigurace u zprostředkovatele identity můžete nastavit SSO pomocí služby SAML ve vašem účtu DeepL.
2) Nastavení SSO v účtu DeepL
Postupujte podle následujících kroků:
- Přejděte na kartu Nastavení ve svém účtu DeepL.
- V části Tým klikněte na Nastavit SSO
- Jako typ ověření vyberte SAML.
Pokud chcete nakonfigurovat SAML, musíte zadat příslušná metadata, která můžete importovat buď z konfiguračního souboru nebo z adresy URL.
Potřebné informace získáte od správce zprostředkovatele identity.
- Pokud chcete importovat pomocí URL, uveďte takovou adresu, na které se nacházejí metadata služby OpenID Connect na vašem serveru (např. adfs.company-name.server/.../FederationMetadata.xml).
- Chcete-li importovat ze souboru, uveďte soubor, ve kterém se metadata nacházejí, obvykle s názvem "FederationMetadata".
Měli byste také použít následující klávesy Enter:
- Formát NameID Policy, což je formát zásad ID jména vašeho zprostředkovatele identity. E-mail je nastaven jako výchozí hodnota. Pro ADFS doporučujeme zvolit e-mailovou adresu.
- Atribut tvrzení: Křestní jméno, což je název atributu pro vyhledání křestního jména uživatele/ky v tvrzení.
- Atribut tvrzení: Příjmení, což je název atributu pro vyhledávání příjmení uživatele/ky v tvrzení.
- Atribut tvrzení: E-mailová adresa, což je název atributu pro vyhledání e-mailové adresy uživatele/ky v tvrzení.
Po zadání všech proměnných potvrďte konfiguraci kliknutím na tlačítko Potvrdit.
Upozornění: po potvrzení konfigurace nelze typ ověření změnit . Chcete-li změnit typ ověření, obraťte se na zákaznickou podporu DeepL.
Po potvrzení konfigurace uvidíte, že je integrace připravena k aktivaci. Tento stav se zobrazí v týmové oblasti vašeho účtu v části Zabezpečení v poli Jednotné přihlášení (SSO).
3) Otestování konfigurace
Po dokončení předchozího kroku budete mít možnost otestovat konfiguraci před dokončením nastavení pro celý tým. Upozornění: Váš tým by se zatím neměl přihlásit přes SSO a stále musí použít standardní přihlášení pomocí e-mailové adresy a hesla.
4) Aktivace SSO pro váš tým
Chcete-li aktivovat SSO pro svůj tým, klikněte na možnost Pokračovat v aktivaci SSO. Otevře se dialogové okno Aktivovat SSO pro váš tým. Zobrazí se seznam všech změn, které se provedou po aktivaci SSO pro vaše předplatné:
- Přihlášení pomocí SSO bude povoleno pro všechny členy vašeho týmu (upozornění: správci týmu nemohou přihlášení SSO používat).
- SSO bude pro váš tým jedinou dostupnou metodou přihlášení. To znamená, že členové vašeho týmu se již nebudou moci přihlašovat pomocí svých přihlašovacích údajů (e-mail a heslo) na DeepL Pro.
- Nové členy týmu již nelze pozvat prostřednictvím odkazu s pozvánkou nebo přímé e-mailové pozvánky.
- Všechny relace, které jsou v době aktivace aktivní, zůstanou aktivní až do příštího přihlášení.
Upozornění: Aktivaci SSO nelze vrátit zpět. Proto doporučujeme, abyste SSO pro svůj tým aktivovali až po úspěšném otestování integrace přihlášením jednoho z uživatelů/ek prostřednictvím SSO.
Pokud chcete integraci aktivovat, klikněte na možnost Aktivovat SSO.
Po aktivaci SSO se stav zobrazený v poli Jednotné přihlášení (SSO) změní na Aktivní.