Один вход для всего аккаунта

Единый вход через уже используемого провайдера идентификации

Пользователи могут входить в SimplyPrint с уже имеющимся аккаунтом Microsoft, Google, Okta или любыми данными для входа, соответствующими стандартам. SimplyPrint поддерживает SAML 2.0 и OpenID Connect (OIDC), поэтому администратор подключает поставщика удостоверений один раз, а все пользователи входят с рабочим или учебным аккаунтом. Не нужно запоминать дополнительный пароль или вручную поддерживать отдельный список пользователей.

Начать бесплатно Подробнее и инструкция
Изображение функции

Создан для ИТ, школ и ферм печати с полноценными каталогами пользователей

Независимо от того, используете ли вы Google Workspace в школьном округе, Microsoft Entra ID в аккаунте или управляете фермой печати со смешанной командой, SimplyPrint подключается к вашему каталогу, чтобы нужные люди получали доступ нужным способом, без общих учётных данных и ручного управления аккаунтами.

Работает с уже используемыми поставщиками идентификации

Подключите поставщика один раз в настройках аккаунта. OpenID Connect предлагает готовые настройки в один клик для основных поставщиков, SAML 2.0 охватывает всё остальное, а универсальный вариант подходит для любого совместимого со стандартами поставщика идентификации.

Microsoft Entra ID

OIDC или SAML с готовой настройкой в один клик для обоих вариантов.
Руководство по OIDC · Руководство по SAML

Google Workspace

Вход с учебными или рабочими аккаунтами Google.
Руководство по OIDC · Руководство по SAML

Okta

Готовая настройка OIDC и автоматическое добавление пользователей через SCIM.
Руководство по OIDC

Keycloak

Система идентификации с открытым исходным кодом, предустановка OIDC в один клик.
Руководство по OIDC

Authentik

Система идентификации на собственном сервере, готовая настройка OIDC в один клик.
Руководство по OIDC

Auth0

Предустановка SAML и любой провайдер на основе стандартов.
Руководство по SAML

OpenID Connect (OIDC) с предустановками в один клик

Выберите провайдера, вставьте два значения, готово

OpenID Connect подключается быстрее всего. Выберите предустановку для Microsoft Entra ID, Google Workspace, Okta, Keycloak или Authentik, и SimplyPrint автоматически заполнит области действия и сопоставления утверждений, либо выберите общий вариант для любого совместимого со стандартом поставщика OIDC. Скопируйте показанный URI перенаправления в настройки поставщика, вставьте обратно ID клиента и секрет, и мастер настройки проверит документ обнаружения в реальном времени перед сохранением.

В основе лежит поток авторизации OIDC с кодом и PKCE: он проверяет каждый подписанный ID-токен (RS256 или надёжнее, никогда не неподписанный или HMAC-токен), nonce, а также закрепляет издателя и аудиторию за вашим провайдером. Если провайдер поддерживает единый выход, выход из SimplyPrint также завершает сеанс пользователя у провайдера.

Руководство по настройке OIDC
Изображение функции
Изображение функции

SAML 2.0 для любого корпоративного поставщика идентификации

Подписанные SAML-утверждения, предустановки и поддержка федерации

Нужен SAML? SimplyPrint является полноценным поставщиком услуг SAML 2.0. Предустановки для Google Workspace, Microsoft Entra ID и Auth0 автоматически заполняют конечные точки, а универсальный вариант подключает любого поставщика удостоверений SAML 2.0. Подписанные утверждения требуются по умолчанию, а идентификатор сущности SP, ACS URL и URL метаданных доступны прямо на экране настройки для вставки в ваш IdP.

Для исследований и образования SimplyPrint также поддерживает вход через федерацию SAML, чтобы участники федерации могли подключаться через существующий федеративный вход.

SAML с Microsoft Entra ID

Подтвердите домен и направляйте пользователей на нужную страницу входа

Добавьте запись DNS TXT, чтобы подтвердить владение доменом, например yourschool.edu или yourcompany.com. После подтверждения домена любой, кто введёт рабочий или школьный адрес электронной почты на этом домене, сразу попадёт в систему единого входа, без поиска нужной кнопки. Проверенные домены также позволяют SimplyPrint доверять новым аккаунтам, создаваемым при первом входе, поэтому нужные люди автоматически попадают в нужный аккаунт.

Как подтвердить домены
Изображение функции

Аккаунты, которые создаются и удаляются сами

Перестаньте вручную поддерживать вторую копию списка пользователей. SimplyPrint может создавать аккаунты при первом входе пользователя и подключаться к SCIM 2.0, чтобы ваш поставщик удостоверений передавал всю информацию: новым пользователям автоматически создаются аккаунты, а аккаунты ушедших пользователей удаляются. В интерактивных руководствах по SCIM рассмотрены Okta и Microsoft Entra ID.

рамка рамка рамка

Регистрация по запросу

При первом входе создаётся аккаунт, если адрес эл. почты доверенный.

Автоматическая подготовка пользователей через SCIM

Ваш каталог автоматически добавляет и удаляет пользователей.

Без бесхозных аккаунтов

При уходе пользователя доступ удаляется.

Сопоставьте группы с ролями и ограничьте доступ

Передайте группу или атрибут из своего поставщика идентификации, и SimplyPrint сопоставит полученные данные с нужной группой пользователей SimplyPrint. Тогда пользователи получат правильную роль и права доступа, а не будут настраиваться по одному. Можно также добавить правило входа, которое допускает пользователей только при соответствии выбранного атрибута или утверждения заданному значению. Это удобно для ограничения доступа конкретному отделу, группе сотрудников или классу.

Каталог редко определяет человека одной характеристикой. Сопоставьте свои группы также с рабочими группами, и пользователю будут назначены все подходящие рабочие группы, а не только группа с наивысшим уровнем. Так в одном утверждении можно честно описать и «преподавателя», и «участника группы робототехники, группы с допуском к лазеру и администраторов кафедры». Сопоставление выполняется при каждом входе через SAML и SCIM и не влияет на то, что этому же пользователю назначили администратор, класс или курс.

Сопоставление групп и ролей
Изображение функции

SSO, настроенный под ваш подход к работе с принтерами

Для школьного округа единый вход означает не то же, что для компании. Начните с руководства, созданного для вас.

Компании и фермы 3D-печати

Подключите Entra ID, Okta или любого поставщика SAML / OIDC, сопоставьте группы с ролями и предоставляйте доступ команде через SCIM. Ограничения входа и маршрутизация по проверенным доменам упорядочивают доступ.

Доступность по тарифам: какие тарифы включают единый вход?

Единый вход входит в тарифы School и Enterprise. Подписчики Print Farm, оформившие подписку до запуска тарифа Enterprise, сохраняют доступ. SAML, OIDC, автоматическое создание пользователей через SCIM, подтверждённые домены и сопоставление групп уже включены, отдельное дополнение SSO не требуется.

Функция / ограничение Free Базовый Pro Ферма печати Enterprise Школа Облачный слайсер Менеджер филамента
Единый вход (SSO)
Вход через SAML 2.0 и OpenID Connect, предустановки провайдеров, автоматическое добавление пользователей через SCIM, проверенные домены и сопоставление групп.

Хотите узнать больше о наших тарифах?

Посмотреть все цены и сравнение функций

Часто задаваемые вопросы

Оба варианта. SimplyPrint является полноценным поставщиком услуг SAML 2.0 и доверяющей стороной OpenID Connect. Администратор выбирает протокол, используемый поставщиком идентификации, и настраивает его один раз для каждого аккаунта. OIDC обычно настраивается быстрее благодаря пресетам в один клик, а SAML покрывает корпоративные и федеративные входы.
OpenID Connect предлагает предустановки в один клик для Microsoft Entra ID, Google Workspace, Okta, Keycloak и Authentik, а также общий вариант для любого совместимого со стандартом поставщика OIDC. SAML предлагает предустановки для Google Workspace, Microsoft Entra ID и Auth0, а также общий вариант для любого поставщика удостоверений SAML 2.0 и входа через федерацию SAML.
Это возможно. При JIT-провижининге первый вход создаёт аккаунт, а правило доверенного email разрешает автоматическое создание только для нужных людей. Для полного контроля подключите SCIM 2.0, и ваш провайдер идентификации будет добавлять новых пользователей и удалять ушедших без необходимости вести список вручную.
Сопоставьте группу или атрибут от поставщика идентификации с группой пользователей SimplyPrint. Тогда люди автоматически получают правильную роль и разрешения. Можно также добавить правило входа, которое разрешает доступ, только если выбранный атрибут или утверждение соответствует заданному значению.
Вы подтверждаете принадлежащий вам домен, например yourcompany.com, добавив запись DNS TXT. После подтверждения любой, кто введёт адрес электронной почты с этим доменом, будет направлен сразу в систему единого входа, а SimplyPrint сможет считать доверенными аккаунты, созданные при первом входе с этим доменом. Не нужно гадать, какую кнопку входа выбрать.
Да. OIDC использует поток кода авторизации с PKCE, проверяет подписанные ID-токены (RS256 или сильнее, но никогда не неподписанные или HMAC-токены), проверяет nonce и привязывает issuer и audience к вашему провайдеру. SAML по умолчанию требует подписанных утверждений. SimplyPrint разработан в ЕС и соответствует GDPR.
SSO включён в тарифы School и Enterprise: SAML, OIDC, SCIM, подтверждённые домены и сопоставление групп входят в тариф, а не являются отдельным дополнением. Подписчики Print Farm, оформившие подписку до запуска тарифа Enterprise, сохраняют доступ к SSO.

Оглавление