Один вход для всего аккаунта

Единый вход через уже используемого провайдера идентификации

Пользователи могут входить в SimplyPrint с уже имеющимся аккаунтом Microsoft, Google, Okta или любыми данными для входа, соответствующими стандартам. SimplyPrint поддерживает SAML 2.0 и OpenID Connect (OIDC), поэтому администратор подключает поставщика удостоверений один раз, а все пользователи входят с рабочим или учебным аккаунтом. Не нужно запоминать дополнительный пароль или вручную поддерживать отдельный список пользователей.

Rozpocznij za darmo Więcej informacji i poradnik
Ilustracja funkcji

Создан для ИТ, школ и ферм печати с полноценными каталогами пользователей

Независимо от того, используете ли вы Google Workspace в школьном округе, Microsoft Entra ID в аккаунте или управляете фермой печати со смешанной командой, SimplyPrint подключается к вашему каталогу, чтобы нужные люди получали доступ нужным способом, без общих учётных данных и ручного управления аккаунтами.

Работает с уже используемыми поставщиками идентификации

Подключите поставщика один раз в настройках аккаунта. OpenID Connect предлагает готовые настройки в один клик для основных поставщиков, SAML 2.0 охватывает всё остальное, а универсальный вариант подходит для любого совместимого со стандартами поставщика идентификации.

Microsoft Entra ID

OIDC или SAML с готовой настройкой в один клик для обоих вариантов.
Руководство по OIDC · Руководство по SAML

Google Workspace

Вход с учебными или рабочими аккаунтами Google.
Руководство по OIDC · Руководство по SAML

Okta

Готовая настройка OIDC и автоматическое добавление пользователей через SCIM.
Руководство по OIDC

Keycloak

Система идентификации с открытым исходным кодом, предустановка OIDC в один клик.
Руководство по OIDC

Authentik

Система идентификации на собственном сервере, готовая настройка OIDC в один клик.
Руководство по OIDC

Auth0

Предустановка SAML и любой провайдер на основе стандартов.
Руководство по SAML

OpenID Connect (OIDC) с предустановками в один клик

Выберите провайдера, вставьте два значения, готово

OpenID Connect подключается быстрее всего. Выберите предустановку для Microsoft Entra ID, Google Workspace, Okta, Keycloak или Authentik, и SimplyPrint автоматически заполнит области действия и сопоставления утверждений, либо выберите общий вариант для любого совместимого со стандартом поставщика OIDC. Скопируйте показанный URI перенаправления в настройки поставщика, вставьте обратно ID клиента и секрет, и мастер настройки проверит документ обнаружения в реальном времени перед сохранением.

В основе лежит поток авторизации OIDC с кодом и PKCE: он проверяет каждый подписанный ID-токен (RS256 или надёжнее, никогда не неподписанный или HMAC-токен), nonce, а также закрепляет издателя и аудиторию за вашим провайдером. Если провайдер поддерживает единый выход, выход из SimplyPrint также завершает сеанс пользователя у провайдера.

Руководство по настройке OIDC
Ilustracja funkcji
Ilustracja funkcji

SAML 2.0 для любого корпоративного поставщика идентификации

Подписанные SAML-утверждения, предустановки и поддержка федерации

Нужен SAML? SimplyPrint является полноценным поставщиком услуг SAML 2.0. Предустановки для Google Workspace, Microsoft Entra ID и Auth0 автоматически заполняют конечные точки, а универсальный вариант подключает любого поставщика удостоверений SAML 2.0. Подписанные утверждения требуются по умолчанию, а идентификатор сущности SP, ACS URL и URL метаданных доступны прямо на экране настройки для вставки в ваш IdP.

Для исследований и образования SimplyPrint также поддерживает вход через федерацию SAML, чтобы участники федерации могли подключаться через существующий федеративный вход.

SAML с Microsoft Entra ID

Подтвердите домен и направляйте пользователей на нужную страницу входа

Добавьте запись DNS TXT, чтобы подтвердить владение доменом, например yourschool.edu или yourcompany.com. После подтверждения домена любой, кто введёт рабочий или школьный адрес электронной почты на этом домене, сразу попадёт в систему единого входа, без поиска нужной кнопки. Проверенные домены также позволяют SimplyPrint доверять новым аккаунтам, создаваемым при первом входе, поэтому нужные люди автоматически попадают в нужный аккаунт.

Как подтвердить домены
Ilustracja funkcji

Аккаунты, которые создаются и удаляются сами

Перестаньте вручную поддерживать вторую копию списка пользователей. SimplyPrint может создавать аккаунты при первом входе пользователя и подключаться к SCIM 2.0, чтобы ваш поставщик удостоверений передавал всю информацию: новым пользователям автоматически создаются аккаунты, а аккаунты ушедших пользователей удаляются. В интерактивных руководствах по SCIM рассмотрены Okta и Microsoft Entra ID.

ramka ramka ramka

Регистрация по запросу

При первом входе создаётся аккаунт, если адрес эл. почты доверенный.

Автоматическая подготовка пользователей через SCIM

Ваш каталог автоматически добавляет и удаляет пользователей.

Без бесхозных аккаунтов

При уходе пользователя доступ удаляется.

Сопоставьте группы с ролями и ограничьте доступ

Передайте группу или атрибут из своего поставщика идентификации, и SimplyPrint сопоставит полученные данные с нужной группой пользователей SimplyPrint. Тогда пользователи получат правильную роль и права доступа, а не будут настраиваться по одному. Можно также добавить правило входа, которое допускает пользователей только при соответствии выбранного атрибута или утверждения заданному значению. Это удобно для ограничения доступа конкретному отделу, группе сотрудников или классу.

Сопоставление групп и ролей
Ilustracja funkcji

SSO, настроенный под ваш подход к работе с принтерами

Для школьного округа единый вход означает не то же, что для компании. Начните с руководства, созданного для вас.

Компании и фермы 3D-печати

Подключите Entra ID, Okta или любого поставщика SAML / OIDC, сопоставьте группы с ролями и предоставляйте доступ команде через SCIM. Ограничения входа и маршрутизация по проверенным доменам упорядочивают доступ.

Доступность по тарифам: какие тарифы включают единый вход?

Единый вход входит в тарифы School и Enterprise. Подписчики Print Farm, оформившие подписку до запуска тарифа Enterprise, сохраняют доступ. SAML, OIDC, автоматическое создание пользователей через SCIM, подтверждённые домены и сопоставление групп уже включены, отдельное дополнение SSO не требуется.

Funkcja / limit Za darmo Basic Pro Farma druku Enterprise Szkoła Slicer w chmurze Menedżer filamentu
Единый вход (SSO)
Вход через SAML 2.0 и OpenID Connect, предустановки провайдеров, автоматическое добавление пользователей через SCIM, проверенные домены и сопоставление групп.

Więcej informacji o naszych planach?

Zobacz pełny cennik i porównanie funkcji

Часто задаваемые вопросы

Оба варианта. SimplyPrint является полноценным поставщиком услуг SAML 2.0 и доверяющей стороной OpenID Connect. Администратор выбирает протокол, используемый поставщиком идентификации, и настраивает его один раз для каждого аккаунта. OIDC обычно настраивается быстрее благодаря пресетам в один клик, а SAML покрывает корпоративные и федеративные входы.
OpenID Connect предлагает предустановки в один клик для Microsoft Entra ID, Google Workspace, Okta, Keycloak и Authentik, а также общий вариант для любого совместимого со стандартом поставщика OIDC. SAML предлагает предустановки для Google Workspace, Microsoft Entra ID и Auth0, а также общий вариант для любого поставщика удостоверений SAML 2.0 и входа через федерацию SAML.
Это возможно. При JIT-провижининге первый вход создаёт аккаунт, а правило доверенного email разрешает автоматическое создание только для нужных людей. Для полного контроля подключите SCIM 2.0, и ваш провайдер идентификации будет добавлять новых пользователей и удалять ушедших без необходимости вести список вручную.
Сопоставьте группу или атрибут от поставщика идентификации с группой пользователей SimplyPrint. Тогда люди автоматически получают правильную роль и разрешения. Можно также добавить правило входа, которое разрешает доступ, только если выбранный атрибут или утверждение соответствует заданному значению.
Вы подтверждаете принадлежащий вам домен, например yourcompany.com, добавив запись DNS TXT. После подтверждения любой, кто введёт адрес электронной почты с этим доменом, будет направлен сразу в систему единого входа, а SimplyPrint сможет считать доверенными аккаунты, созданные при первом входе с этим доменом. Не нужно гадать, какую кнопку входа выбрать.
Да. OIDC использует поток кода авторизации с PKCE, проверяет подписанные ID-токены (RS256 или сильнее, но никогда не неподписанные или HMAC-токены), проверяет nonce и привязывает issuer и audience к вашему провайдеру. SAML по умолчанию требует подписанных утверждений. SimplyPrint разработан в ЕС и соответствует GDPR.
SSO включён в тарифы School и Enterprise: SAML, OIDC, SCIM, подтверждённые домены и сопоставление групп входят в тариф, а не являются отдельным дополнением. Подписчики Print Farm, оформившие подписку до запуска тарифа Enterprise, сохраняют доступ к SSO.

Spis treści