Dla IT, szkół i farm druku z pełnymi katalogami użytkowników
Niezależnie od tego, czy okręg szkolny korzysta z Google Workspace, firma korzysta z Microsoft Entra ID, czy farma druku ma zespół z różnych środowisk, SimplyPrint łączy się z katalogiem, dzięki czemu właściwe osoby uzyskują dostęp we właściwy sposób, bez współdzielonych logowań i ręcznego zarządzania kontami.
Działa z dotychczasowymi dostawcami tożsamości
Dostawcę można jednorazowo połączyć w ustawieniach konta. OpenID Connect ma gotowe ustawienia jednym kliknięciem dla głównych dostawców, SAML 2.0 obsługuje pozostałe, a opcja ogólna obsługuje każdego zgodnego ze standardami dostawcę tożsamości.
OpenID Connect (OIDC) z gotowymi ustawieniami jednym kliknięciem
Wybór dostawcy, wklejenie dwóch wartości i gotowe
OpenID Connect to najszybszy sposób połączenia. Dostępne są gotowe ustawienia dla Microsoft Entra ID, Google Workspace, Okta, Keycloak i Authentik, a SimplyPrint wstępnie uzupełnia zakresy i mapowania oświadczeń. Można też wybrać opcję ogólną dla każdego zgodnego ze standardami dostawcy OIDC. Wyświetlany URI przekierowania należy skopiować do dostawcy, następnie wkleić identyfikator klienta i sekret, a kreator konfiguracji sprawdzi dokument wykrywania na żywo przed zapisaniem.
Pod maską wykorzystywany jest przepływ kodu autoryzacyjnego OIDC z PKCE, weryfikowany jest każdy podpisany token ID (RS256 lub silniejszy, nigdy token bez podpisu ani token HMAC), sprawdzany jest nonce, a wystawca i odbiorca tokenu są powiązani z dostawcą. Jeśli dostawca obsługuje pojedyncze wylogowanie, wylogowanie z SimplyPrint wylogowuje również użytkownika u dostawcy.
SAML 2.0 dla każdego korporacyjnego dostawcy tożsamości
Podpisane asercje, ustawienia wstępne i obsługa federacji
Potrzebne SAML? SimplyPrint jest pełnoprawnym dostawcą usług SAML 2.0. Ustawienia wstępne dla Google Workspace, Microsoft Entra ID i Auth0 automatycznie uzupełniają punkty końcowe, a opcja ogólna pozwala połączyć dowolnego dostawcę tożsamości SAML 2.0. Podpisane asercje są domyślnie wymagane, a identyfikator encji SP, URL ACS i URL metadanych są dostępne bezpośrednio na ekranie konfiguracji do wklejenia do IdP.
W badaniach i edukacji SimplyPrint obsługuje też logowanie przez federację SAML, dzięki czemu członkowie federacji mogą połączyć się przez istniejące logowanie federacyjne.
Weryfikacja domeny i kierowanie osób do właściwego logowania
Rekord DNS TXT można dodać, aby potwierdzić własność domeny, takiej jak yourschool.edu lub yourcompany.com. Po zweryfikowaniu domeny każdy służbowy lub szkolny adres e-mail w tej domenie jest kierowany bezpośrednio do logowania jednokrotnego, bez konieczności szukania właściwego przycisku. Zweryfikowane domeny pozwalają też SimplyPrint uznawać za zaufane nowe konta utworzone przy pierwszym logowaniu, dzięki czemu właściwe osoby automatycznie trafiają do właściwego konta.
Jak zweryfikować domeny
Konta tworzone i usuwane automatycznie
Nie trzeba ręcznie utrzymywać drugiej kopii listy użytkowników. SimplyPrint może utworzyć konto przy pierwszym logowaniu (provisioning just-in-time) oraz połączyć się z SCIM 2.0, aby dostawca tożsamości przekazywał pełne dane: nowi użytkownicy otrzymują konto, a konta osób, które odchodzą, są automatycznie usuwane. Aktualne przewodniki SCIM obejmują Okta i Microsoft Entra ID.
Rejestracja just-in-time
Pierwsze logowanie tworzy konto, pod warunkiem użycia zaufanego adresu e-mail.
Provisioning SCIM
Katalog automatycznie dodaje i usuwa użytkowników.
Bez osieroconych kont
Wycofanie dostępu następuje, gdy ktoś odchodzi.
Mapowanie grup na role i ograniczanie dostępu
Grupę lub atrybut z dostawcy tożsamości można przesłać, a SimplyPrint przypisze je do właściwej grupy użytkowników SimplyPrint, dzięki czemu użytkownicy mają poprawną rolę i uprawnienia zamiast konfiguracji każdego z osobna. Można również dodać regułę logowania, która zezwala na dostęp tylko wtedy, gdy wybrany atrybut lub claim odpowiada ustawionej wartości. Przydaje się to do ograniczania dostępu do określonego działu, grupy pracowników lub klasy.
Mapowanie grup i ról
SSO dostosowane do sposobu pracy z drukarkami
Logowanie jednokrotne oznacza co innego dla okręgu szkolnego niż dla konta. Przewodnik przygotowany dla danego przypadku to dobry punkt wyjścia.
Dostęp w planach: które plany obejmują jednokrotne logowanie?
Logowanie jednokrotne jest dostępne w planach School i Enterprise. Subskrybenci planu Print Farm sprzed wprowadzenia planu Enterprise zachowują dostęp. SAML, OIDC, provisionowanie SCIM, zweryfikowane domeny i mapowanie grup są objęte planem, bez oddzielnego dodatku SSO.
| Función / límite | Gratis | Básico | Pro | Granja de impresión | Enterprise | Escuela | Cloud Slicer | Gestor de filamento |
|---|---|---|---|---|---|---|---|---|
|
Logowanie jednokrotne (SSO)
Logowanie SAML 2.0 i OpenID Connect, gotowe ustawienia dostawców, aprowizacja SCIM, zweryfikowane domeny i mapowanie grup.
|
¿Quieres saber más sobre nuestros planes?
Ver precios y comparativa completa de funciones