Jedno logowanie dla całego konta

Logowanie jednokrotne z używanym już dostawcą tożsamości

Użytkownicy mogą logować się do SimplyPrint przy użyciu już posiadanego konta Microsoft, Google, Okta lub dowolnego logowania zgodnego ze standardami. SimplyPrint obsługuje SAML 2.0 i OpenID Connect (OIDC), więc administrator jednorazowo łączy dostawcę tożsamości, a wszyscy logują się istniejącym kontem służbowym lub szkolnym. Nie trzeba pamiętać dodatkowego hasła ani ręcznie synchronizować oddzielnej listy użytkowników.

Empezar gratis Más información y guía
Imagen de la función

Dla IT, szkół i farm druku z pełnymi katalogami użytkowników

Niezależnie od tego, czy okręg szkolny korzysta z Google Workspace, firma korzysta z Microsoft Entra ID, czy farma druku ma zespół z różnych środowisk, SimplyPrint łączy się z katalogiem, dzięki czemu właściwe osoby uzyskują dostęp we właściwy sposób, bez współdzielonych logowań i ręcznego zarządzania kontami.

Działa z dotychczasowymi dostawcami tożsamości

Dostawcę można jednorazowo połączyć w ustawieniach konta. OpenID Connect ma gotowe ustawienia jednym kliknięciem dla głównych dostawców, SAML 2.0 obsługuje pozostałe, a opcja ogólna obsługuje każdego zgodnego ze standardami dostawcę tożsamości.

Microsoft Entra ID

OIDC lub SAML z gotową konfiguracją jednym kliknięciem dla obu.
Przewodnik OIDC · Przewodnik SAML

Google Workspace

Logowanie za pomocą szkolnych lub służbowych kont Google.
Przewodnik OIDC · Przewodnik SAML

Okta

Gotowa konfiguracja OIDC i prowizjonowanie SCIM.
Przewodnik OIDC

Keycloak

Tożsamość open source, gotowe ustawienie OIDC jednym kliknięciem.
Przewodnik OIDC

Authentik

Tożsamość hostowana lokalnie, ustawienie wstępne OIDC jednym kliknięciem.
Przewodnik po OIDC

Auth0

Ustawienie SAML oraz dowolny dostawca zgodny ze standardami.
Przewodnik po SAML

OpenID Connect (OIDC) z gotowymi ustawieniami jednym kliknięciem

Wybór dostawcy, wklejenie dwóch wartości i gotowe

OpenID Connect to najszybszy sposób połączenia. Dostępne są gotowe ustawienia dla Microsoft Entra ID, Google Workspace, Okta, Keycloak i Authentik, a SimplyPrint wstępnie uzupełnia zakresy i mapowania oświadczeń. Można też wybrać opcję ogólną dla każdego zgodnego ze standardami dostawcy OIDC. Wyświetlany URI przekierowania należy skopiować do dostawcy, następnie wkleić identyfikator klienta i sekret, a kreator konfiguracji sprawdzi dokument wykrywania na żywo przed zapisaniem.

Pod maską wykorzystywany jest przepływ kodu autoryzacyjnego OIDC z PKCE, weryfikowany jest każdy podpisany token ID (RS256 lub silniejszy, nigdy token bez podpisu ani token HMAC), sprawdzany jest nonce, a wystawca i odbiorca tokenu są powiązani z dostawcą. Jeśli dostawca obsługuje pojedyncze wylogowanie, wylogowanie z SimplyPrint wylogowuje również użytkownika u dostawcy.

Przewodnik konfiguracji OIDC
Imagen de la función
Imagen de la función

SAML 2.0 dla każdego korporacyjnego dostawcy tożsamości

Podpisane asercje, ustawienia wstępne i obsługa federacji

Potrzebne SAML? SimplyPrint jest pełnoprawnym dostawcą usług SAML 2.0. Ustawienia wstępne dla Google Workspace, Microsoft Entra ID i Auth0 automatycznie uzupełniają punkty końcowe, a opcja ogólna pozwala połączyć dowolnego dostawcę tożsamości SAML 2.0. Podpisane asercje są domyślnie wymagane, a identyfikator encji SP, URL ACS i URL metadanych są dostępne bezpośrednio na ekranie konfiguracji do wklejenia do IdP.

W badaniach i edukacji SimplyPrint obsługuje też logowanie przez federację SAML, dzięki czemu członkowie federacji mogą połączyć się przez istniejące logowanie federacyjne.

SAML z Microsoft Entra ID

Weryfikacja domeny i kierowanie osób do właściwego logowania

Rekord DNS TXT można dodać, aby potwierdzić własność domeny, takiej jak yourschool.edu lub yourcompany.com. Po zweryfikowaniu domeny każdy służbowy lub szkolny adres e-mail w tej domenie jest kierowany bezpośrednio do logowania jednokrotnego, bez konieczności szukania właściwego przycisku. Zweryfikowane domeny pozwalają też SimplyPrint uznawać za zaufane nowe konta utworzone przy pierwszym logowaniu, dzięki czemu właściwe osoby automatycznie trafiają do właściwego konta.

Jak zweryfikować domeny
Imagen de la función

Konta tworzone i usuwane automatycznie

Nie trzeba ręcznie utrzymywać drugiej kopii listy użytkowników. SimplyPrint może utworzyć konto przy pierwszym logowaniu (provisioning just-in-time) oraz połączyć się z SCIM 2.0, aby dostawca tożsamości przekazywał pełne dane: nowi użytkownicy otrzymują konto, a konta osób, które odchodzą, są automatycznie usuwane. Aktualne przewodniki SCIM obejmują Okta i Microsoft Entra ID.

Marco Marco Marco

Rejestracja just-in-time

Pierwsze logowanie tworzy konto, pod warunkiem użycia zaufanego adresu e-mail.

Provisioning SCIM

Katalog automatycznie dodaje i usuwa użytkowników.

Bez osieroconych kont

Wycofanie dostępu następuje, gdy ktoś odchodzi.

Mapowanie grup na role i ograniczanie dostępu

Grupę lub atrybut z dostawcy tożsamości można przesłać, a SimplyPrint przypisze je do właściwej grupy użytkowników SimplyPrint, dzięki czemu użytkownicy mają poprawną rolę i uprawnienia zamiast konfiguracji każdego z osobna. Można również dodać regułę logowania, która zezwala na dostęp tylko wtedy, gdy wybrany atrybut lub claim odpowiada ustawionej wartości. Przydaje się to do ograniczania dostępu do określonego działu, grupy pracowników lub klasy.

Mapowanie grup i ról
Imagen de la función

SSO dostosowane do sposobu pracy z drukarkami

Logowanie jednokrotne oznacza co innego dla okręgu szkolnego niż dla konta. Przewodnik przygotowany dla danego przypadku to dobry punkt wyjścia.

Konta i farmy druku

Można podłączyć Entra ID, Okta lub dowolnego dostawcę SAML / OIDC, mapować grupy na role i zarządzać użytkownikami zespołu przez SCIM. Ograniczenia logowania i routing według zweryfikowanych domen porządkują dostęp.

Dostęp w planach: które plany obejmują jednokrotne logowanie?

Logowanie jednokrotne jest dostępne w planach School i Enterprise. Subskrybenci planu Print Farm sprzed wprowadzenia planu Enterprise zachowują dostęp. SAML, OIDC, provisionowanie SCIM, zweryfikowane domeny i mapowanie grup są objęte planem, bez oddzielnego dodatku SSO.

Función / límite Gratis Básico Pro Granja de impresión Enterprise Escuela Cloud Slicer Gestor de filamento
Logowanie jednokrotne (SSO)
Logowanie SAML 2.0 i OpenID Connect, gotowe ustawienia dostawców, aprowizacja SCIM, zweryfikowane domeny i mapowanie grup.

¿Quieres saber más sobre nuestros planes?

Ver precios y comparativa completa de funciones

Najczęściej zadawane pytania

Oba. SimplyPrint jest pełnym dostawcą usług SAML 2.0 i stroną ufającą OpenID Connect. Administrator wybiera rozwiązanie używane przez dostawcę tożsamości i konfiguruje je raz dla każdego konta. OIDC jest zwykle najszybszy do wdrożenia dzięki predefiniowanym konfiguracjom jednym kliknięciem; SAML obsługuje logowania firmowe i federacyjne.
OpenID Connect ma gotowe ustawienia jednym kliknięciem dla Microsoft Entra ID, Google Workspace, Okta, Keycloak i Authentik oraz opcję ogólną dla każdego zgodnego ze standardami dostawcy OIDC. SAML ma gotowe ustawienia dla Google Workspace, Microsoft Entra ID i Auth0 oraz opcję ogólną dla każdego dostawcy tożsamości SAML 2.0 i logowania federacyjnego SAML.
Mogą. Dzięki obsłudze just-in-time przy pierwszym logowaniu tworzone jest konto, ograniczone regułą zaufanego e-maila, dzięki czemu automatycznie tworzone są tylko właściwe osoby. Dla pełnej kontroli można połączyć SCIM 2.0, aby dostawca tożsamości dodawał nowe osoby i usuwał osoby, które odchodzą, bez ręcznie prowadzonej listy.
Przypisz grupę lub atrybut od dostawcy tożsamości do grupy użytkowników SimplyPrint. Użytkownicy otrzymują wtedy właściwą rolę i uprawnienia automatycznie. Można też dodać regułę logowania, która wpuszcza osoby tylko wtedy, gdy wybrany atrybut lub deklaracja odpowiada ustawionej wartości.
Weryfikuje się posiadaną domenę, na przykład yourcompany.com, przez dodanie rekordu DNS TXT. Po weryfikacji każdy adres e-mail z tej domeny jest kierowany bezpośrednio do logowania jednokrotnego, a SimplyPrint może ufać kontom utworzonym przy pierwszym logowaniu dla tej domeny. Eliminuje to zgadywanie, którego przycisku logowania użyć.
Tak. OIDC stosuje przepływ kodu autoryzacyjnego z PKCE, weryfikuje podpisane tokeny ID (RS256 lub silniejsze, nigdy niepodpisane ani oparte na HMAC), sprawdza nonce oraz wiąże wartości issuer i audience z dostawcą. SAML domyślnie wymaga podpisanych asercji. SimplyPrint powstał w UE i spełnia wymogi RODO.
SSO jest dostępne w planach School i Enterprise, a wszystko (SAML, OIDC, SCIM, zweryfikowane domeny i mapowanie grup) stanowi część planu, a nie osobny dodatek. Abonenci Print Farm sprzed wprowadzenia planu Enterprise zachowują dostęp do SSO.

Índice de contenidos