如何為您的企業配置 SSO

如何為您的企業配置 SSO

如何為您的企業配置 SSO

注意:只有貴公司的帳號管理員擁有權限可為貴公司的 Evernote 帳號配置 SSO。

更多如何為您本人帳號設定 SSO 的相關資訊

Evernote 使用安全且受到廣泛採用的業界標準安全聲明標記語言(Security Assertion Markup Language 2.0,SAML 2.0)。這表示我們的 SSO 實施方式可輕易與支援 SAML 2.0 的大型身分識別提供者進行整合。我們也支援 ADFS。

支援身分識別提供者

為能輕易設定,我們與多家身分識別提供廠商合作,包括 Ping Identity、OneLogin、Okta 以及 Centrify。

因為 Evernote 使用 SAML 2.0,您可以搭配任何支援 SAML 的身分識別提供者來使用 SSO,或建立您自己的 SSO 實施方式。

啟用管理主控台的單一登入

管理主控台 中,前往「整合」並選取「SSO」。

單一簽入

在此頁面,您可以:

  • 啟用 SSO:讓 SSO 成為存取貴公司 Evernote 帳號內容的必要需求(若要移除 SSO 必要需求,請點選 停用單點登入
  • 設定工作階段持續時間:輸入使用者可維持登入狀態的天數

以 Ping、Okta 或 OneLogin 配置 SSO

從管理主控台,前往「安全性」並選取 「驗證」,並確認已符合下列必要需求:

  • SAML HTTP 請求網址是用於驗證 SSO 的連結
  • X.509 憑證是來自您的 SAML 驗證
  • 「工作階段持續時間」是您想讓員工在必須重新認證其記號環之前,其 SSO 記號環保持有效的天數。請注意:預設值為 24(天)。宜將此數值配置為 24 天以上為佳。

常見問題

Evernote 支援哪些身分識別提供者?

Evernote 使用安全且受到廣泛採用的業界標準安全聲明標記語言(Security Assertion Markup Language 2.0,SAML 2.0)。我們的 SSO 實施方式可輕易與支援 SAML 2.0 的大型身分識別提供者進行整合。

我們與下列身分識別提供者配合:

  • Ping Identity
  • OneLogin
  • Okta

我們支援的其他身分識別提供者:

  • Centrify
  • Symplified
  • Auth0
  • Salesforce
  • CA Siteminder

我想以未列出的身分識別提供者設定 SSO。我要如何為 SSO 配置我自己的身分識別提供者?

從管理主控台,前往「安全性」,選取 「驗證」,並確認下列條件已符合:

  • ACS URL:https://www.evernote.com/SamlConsumer.action.
  • 實體 ID:https://www.evernote.com/saml2.
  • HTTP 重新導向用於 SP 至 IdP 的繫結,而 HTTP Post 用於 IdP 至 SP 的繫結。
  • 含有使用者電子郵件位址,並符合 Evernote 使用者之企業電子郵件位址的 的 NameID。
  • 聲明必須含有此格式的 NameID:urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress。
  • 必須簽署完整的 SAML 回應。

什麼是 X.509 憑證?

X.509 憑證是一種用於驗證您身分的安全性憑證。通常得自於您的身分識別提供者。此憑證可具有多種格式,但 Evernote 僅接受 .pem 格式。以下是一個編碼憑證的範例:

SSO 驗證

使用人要如何得知 SSO 已啟用?

一旦您的公司為其 Evernote 帳號啟用 SSO,則 Evernote 帳號管理者應傳送一封電子郵件來通知團隊成員,SSO 已被啟用。

若有新員工要加入公司的 Evernote Business 帳號,要如何處理?

若貴公司已將 SSO 配置為必要需求,則需要向您的身分識別提供者註冊新員工的電子郵件位址。否則他們將無法登入和存取 Evernote。

SSO 如何搭配兩步式驗證運作?

若貴公司決定要將 SSO 作為必要需求,將由貴公司所選的身分識別提供者決定驗證法。當然,貴公司永遠都可透過身分識別提供者來增加更多安全性的層次。

所有 Evernote 本身提供之安全性措施,包括兩步驟認證及重設密碼的功能都將失效,所有安全認證的服務都將由身分識別提供者全權處理。

LANGUAGES_ALL

關鍵字:

  • 配置 sso
  • 啟用 sso
  • 安全性
  • 設定 sso
  • 單一登入
  • 單一簽入
  • sso
播放影片 %{current} 之 %{total}
影片 %{current} 之 %{total}