SSO (logowanie jednokrotne) to funkcja umożliwiająca bezpieczne uwierzytelnianie użytkowników w wielu aplikacjach i witrynach internetowych przy użyciu tylko jednego zestawu danych uwierzytelniających.
Funkcja SSO jest dostępna dla kont posiadających co najmniej 50 licencji i oferuje następujące korzyści:
- Zmniejsza nakład pracy administratora zespołu związany z dodawaniem nowych członków zespołu
- Upraszcza proces logowania dla członków zespołu, ponieważ nie muszą oni zapamiętywać wielu danych uwierzytelniających do logowania, aby uzyskać dostęp do DeepL Pro
Administratorzy zespołów nie mogą logować się za pomocą SSO. Aby w dowolnym momencie skonfigurować lub dostosować ustawienia SSO, administratorzy powinni nadal logować się przy użyciu swoich danych uwierzytelniających do logowania.
Członkowie zespołu mogą zalogować się za pomocą SSO, korzystając z centralnego dostawcy tożsamości firmy. Każda osoba uwierzytelniona przez tego dostawcę tożsamości ma dostęp do swojego konta DeepL.
Zanim zaczną Państwo
- Funkcja SSO jest dostępna dla kont posiadających co najmniej 50 licencji oraz abonament na jeden lub kilka planów przedstawionych na górze strony.
- Państwa dostawca tożsamości musi obsługiwać protokół OpenID Connect v1.0 lub SAML v2.0.
- DeepL łączy się z jednym dostawcą tożsamości na konto.
- Jeśli przeprowadzają Państwo migrację domen firmowych, prosimy skonfigurować SSO po zakończeniu migracji, a nie w jej trakcie.
- Tylko administratorzy kont mogą zmieniać tajny klucz klienta SSO. Nie może tego zrobić zewnętrzny dostawca usług IT. Więcej informacji na temat administratorów i ról w kolorze turkusowym znajdą Państwo w tym artykule.
Konfiguracja SSO w czterech krokach
-
Wybierz nazwę domeny:
dozwolone znaki to litery, cyfry i myślniki, przy czym
nazwa
musi zaczynać
się od litery. Nie wolno używać kropek. - Złóż wniosek o zatwierdzenie: przejdź do karty „Ustawienia ”, a następnie w sekcji „Team” kliknij opcję „Konfiguruj SSO”
- Skonfiguruj protokół OpenID Connect lub SAML.
- Wybierz metodę aprowizacji : opcja JIT jest domyślnie włączona. Jeśli chcą Państwo, aby DeepL odzwierciedlało Państwa katalog, należy użyć protokołu SCIM.
Bardziej szczegółowy przewodnik dotyczący konfiguracji logowania jednokrotnego (SSO) dla Państwa konta znajdą Państwo w tym artykule.
Obsługiwane platformy
- Tłumacz internetowy
- Aplikacje desktopowe
- Aplikacje mobilne
- Rozszerzenia przeglądarki
- DeepL do Microsoft Worda
- DeepL do Microsoft Outlooka
Jeśli posiadają Państwo plan zespołowy DeepL Pro i chcą Państwo korzystać z logowania za pomocą SSO, więcej szczegółów znajdą Państwo tutaj.
Aprowizacja użytkowników
Obsługujemy następujące rodzaje aprowizacji użytkowników w ramach SSO:
- Aprowizacja typu JIT (Just-In-Time): domyślnie włączona, gdy dla Państwa zespołu aktywowano SSO. Więcej informacji można znaleźć w tym artykule.
- SCIM (System for Cross-domain Identity Management): dodatkowa funkcja wymagająca osobnej konfiguracji, działająca w połączeniu z SSO. Więcej informacji znajdą Państwo w tym artykule.