Один вхід для всього облікового запису

Єдиний вхід із провайдером ідентифікації, який ви вже використовуєте

Дозвольте людям входити до SimplyPrint за допомогою облікового запису, який вони вже мають: Microsoft, Google, Okta або іншого входу, сумісного зі стандартами. SimplyPrint підтримує і SAML 2.0, і OpenID Connect (OIDC), тож ваш адміністратор один раз підключає постачальника ідентифікації, а всі входять за наявним робочим чи шкільним обліковим записом. Не потрібно запам'ятовувати додатковий пароль чи вручну синхронізувати окремий список користувачів.

Iniziare gratis Maggiori informazioni e guida
Immagine della funzionalità

Створено для ІТ, шкіл і парків принтерів із повноцінними каталогами користувачів

Незалежно від того, чи керуєте ви шкільним округом у Google Workspace, обліковим записом у Microsoft Entra ID або парком принтерів зі змішаною командою, SimplyPrint підключається до вашого каталогу, щоб потрібні люди отримували доступ потрібним способом, без спільних облікових даних і ручного перемикання між обліковими записами.

Працює з постачальниками ідентифікації, якими ви вже користуєтеся

Один раз під'єднайте постачальника в налаштуваннях облікового запису. OpenID Connect має готові налаштування одним натисканням для основних постачальників, SAML 2.0 підтримує решту, а універсальний варіант працює з будь-яким постачальником, сумісним зі стандартами.

Microsoft Entra ID

OIDC або SAML із готовим налаштуванням одним натисканням для обох.
Посібник OIDC · Посібник SAML

Google Workspace

Входьте за допомогою робочих або навчальних облікових записів Google.
Посібник з OIDC · Посібник із SAML

Okta

Готове налаштування OIDC і створення облікових записів через SCIM.
Посібник OIDC

Keycloak

Рішення для керування ідентифікацією з відкритим кодом, готове налаштування OIDC одним натисканням.
Посібник OIDC

Authentik

Самостійно розгорнута система ідентифікації, готове налаштування OIDC в один клік.
Посібник із OIDC

Auth0

Готове налаштування SAML і будь-який провайдер на основі стандартів.
Посібник із SAML

OpenID Connect (OIDC) із готовими налаштуваннями одним натисканням

Виберіть постачальника, вставте два значення, готово

OpenID Connect є найшвидшим способом підключення. Виберіть готове налаштування для Microsoft Entra ID, Google Workspace, Okta, Keycloak або Authentik, і SimplyPrint заповнить області дії та зіставлення тверджень. Або виберіть універсальний варіант для будь-якого сумісного зі стандартами постачальника OIDC. Скопіюйте показаний URI перенаправлення до свого постачальника, вставте назад ідентифікатор клієнта й секрет, а майстер налаштування перевірить документ виявлення наживо перед збереженням.

В основі лежить потік коду авторизації OIDC із PKCE: система перевіряє кожен підписаний ID-токен (RS256 або сильніший алгоритм, ніколи не непідписаний чи HMAC-токен), перевіряє nonce і закріплює видавця та аудиторію за вашим провайдером. Якщо ваш провайдер підтримує єдиний вихід, вихід із SimplyPrint також завершує сеанс користувача у провайдера.

Посібник із налаштування OIDC
Immagine della funzionalità
Immagine della funzionalità

SAML 2.0 для будь-якого корпоративного провайдера ідентифікації

Підписані твердження, готові конфігурації та підтримка федерації

Потрібен SAML? SimplyPrint є повноцінним постачальником послуг SAML 2.0. Готові конфігурації для Google Workspace, Microsoft Entra ID і Auth0 автоматично заповнюють кінцеві точки, а універсальний варіант підключає будь-якого постачальника ідентифікації SAML 2.0. За замовчуванням потрібні підписані твердження, а ідентифікатор сутності SP, ACS URL і URL метаданих можна скопіювати для IdP безпосередньо з екрана налаштування.

Для досліджень та освіти SimplyPrint також підтримує вхід через федерацію SAML, тож учасники федерації можуть підключатися через свій наявний федеративний вхід.

SAML із Microsoft Entra ID

Підтвердьте домен і спрямовуйте користувачів до потрібної сторінки входу

Додайте DNS TXT-запис, щоб підтвердити, що ви володієте доменом, наприклад yourschool.edu або yourcompany.com. Щойно домен підтверджено, кожен, хто вводить робочу або шкільну адресу електронної пошти з цим доменом, одразу спрямовується до вашого єдиного входу, без потреби спершу шукати потрібну кнопку. Підтверджені домени також дозволяють SimplyPrint довіряти новим обліковим записам, створеним під час першого входу, тож потрібні люди автоматично потрапляють до потрібного облікового запису.

Як підтвердити домени
Immagine della funzionalità

Облікові записи, що самостійно створюються й видаляються

Не ведіть вручну другу копію списку користувачів. SimplyPrint може створювати облікові записи під час першого входу та підключатися до SCIM 2.0, щоб постачальник ідентифікації передавав повну картину: нові люди отримують обліковий запис, а ті, хто пішов, автоматично видаляються. Актуальні посібники зі SCIM охоплюють Okta та Microsoft Entra ID.

cornice cornice cornice

Реєстрація за потреби

Перший вхід створює обліковий запис, доступ дозволено лише для довірених адрес електронної пошти.

Підготовка облікових записів SCIM

Ваш каталог автоматично додає й видаляє людей.

Без облікових записів без власника

Депровізіонування скасовує доступ, коли хтось залишає організацію.

Зіставте свої групи з ролями та обмежте доступ

Надішліть групу або атрибут від свого постачальника ідентифікаційних даних, і SimplyPrint зіставить їх з потрібною групою користувачів SimplyPrint, щоб люди отримували правильну роль і дозволи замість налаштування кожного окремо. Також можна додати правило входу, яке пропускає людей, лише якщо вибраний атрибут або твердження відповідає встановленому значенню. Це корисно для обмеження доступу до конкретного відділу, групи персоналу чи класу.

Зіставлення груп і ролей
Immagine della funzionalità

SSO, адаптоване до способу роботи з принтерами

Для шкільного округу єдиний вхід означає дещо інше, ніж для інших облікових записів. Почніть із посібника, створеного для вас.

Підприємства та ферми друку

Під'єднайте Entra ID, Okta або будь-якого постачальника SAML / OIDC, зіставте групи з ролями та автоматично створюйте облікові записи команди через SCIM. Обмеження входу й маршрутизація за підтвердженим доменом упорядковують доступ.

Доступ у планах: які плани містять єдиний вхід?

Єдиний вхід входить до тарифів School і Enterprise. Передплатники Print Farm, які оформили підписку до появи тарифу Enterprise, зберігають доступ. SAML, OIDC, автоматичне створення облікових записів через SCIM, перевірені домени та зіставлення груп, усе це входить до тарифів, окремого доповнення SSO немає.

Funzionalità / Limite Gratis Base Pro Print farm Enterprise Scuola Cloud Slicer Gestore del filamento
Єдиний вхід (SSO)
Вхід через SAML 2.0 та OpenID Connect, готові налаштування провайдерів, SCIM-провізіонування, підтверджені домени та зіставлення груп.

Часті запитання

Обидва. SimplyPrint є повноцінним постачальником послуг SAML 2.0 і клієнтом OpenID Connect. Ваш адміністратор обирає те, що використовує ваш постачальник ідентифікації, і налаштовує це один раз для кожного облікового запису. OIDC зазвичай налаштовується найшвидше завдяки пресетам в один клік; SAML охоплює корпоративні та федеративні входи.
OpenID Connect має готові налаштування одним натисканням для Microsoft Entra ID, Google Workspace, Okta, Keycloak і Authentik, а також універсальний варіант для будь-якого сумісного зі стандартами постачальника OIDC. SAML має готові налаштування для Google Workspace, Microsoft Entra ID і Auth0, універсальний варіант для будь-якого постачальника ідентифікації SAML 2.0 та федеративний вхід SAML.
Так. За автоматичного створення облікових записів перший вхід створює обліковий запис, а правило довірених електронних адрес гарантує автоматичне створення лише для потрібних людей. Для повного контролю підключіть SCIM 2.0, щоб ваш постачальник ідентифікації додавав нових людей і видаляв тих, хто залишає організацію, без ручного ведення списків.
Зіставте групу або атрибут свого постачальника ідентифікаційних даних із групою користувачів SimplyPrint. Тоді користувачі автоматично отримуватимуть правильну роль і дозволи. Також можна додати правило входу, яке допускатиме користувачів лише тоді, коли вибраний атрибут або твердження збігається з указаним значенням.
Ви підтверджуєте власний домен, наприклад yourcompany.com, додавши запис DNS TXT. Після підтвердження кожного, хто вводить електронну адресу в цьому домені, буде відразу спрямовано до вашого єдиного входу, а SimplyPrint зможе довіряти обліковим записам, створеним під час першого входу для цього домену. Більше не потрібно вгадувати, яку кнопку входу вибрати.
Так. OIDC використовує потік коду авторизації з PKCE, перевіряє підписані ID-токени (RS256 або надійніші), ніколи не приймає непідписані токени чи HMAC-токени, перевіряє nonce та прив’язує видавця й аудиторію до вашого провайдера. SAML за замовчуванням вимагає підписаних тверджень. SimplyPrint розроблено в ЄС відповідно до вимог GDPR.
SSO входить до тарифів School та Enterprise: SAML, OIDC, SCIM, перевірені домени та зіставлення груп є частиною тарифу, а не окремим доповненням. Передплатники Print Farm, які підписалися до запуску Enterprise, зберігають доступ до SSO.

Indice dei contenuti