Система единого входа с SAML: руководство пользователя
SAML SSO позволяет пользователям безопасно получать доступ к Wrike, используя корпоративные учётные данные без отдельных паролей. Он поддерживает вход с компьютеров и мобильных устройств, подготовку пользователей и единый выход, упрощая управление доступом и повышая безопасность.
|
Доступно: Legacy Enterprise.; Недоступно: Legacy Free, Legacy Professional, Legacy Business.; |
|
Доступность: Pinnacle, Apex. ; Unavailability: Free, Team, Business; |
Пользователи тарифов Legacy Enterprise, Pinnacle и Apex могут входить в Wrike с корпоративными учётными данными, если для их подписки включена система единого входа на основе SAML (интеграция SSO/SAML). Система единого входа (SSO) — это общее название различных технологий, позволяющих пользователю получать доступ к различным приложениям из единой точки авторизации, которая управляется поставщиком удостоверений (IDP). Язык разметки утверждений безопасности (Security Assertion Markup Language, SAML 2.0) — это ведущий отраслевой стандарт для обмена данными аутентификации и авторизации, который Wrike поддерживает в качестве поставщика услуг. В ходе авторизации в Wrike или из Wrike не передаются никакие фактические пароли. Вместо этого Wrike получает оценку личности пользователя в формате SAML, действительную в течение ограниченного времени и подтверждённую цифровой подписью.
Чтобы узнать больше о включении SSO, ознакомьтесь с нашим Руководством по внедрению системы единого входа.
Со стороны Wrike мы поддерживаем как схемы авторизации, инициируемые IdP, так и SP, что означает возможность входа как с портала вашей компании, так и со страницы входа Wrike. Если у вас есть корпоративный портал, который поддерживает вход в разные приложения, вы можете открыть Wrike прямо оттуда. Если поставщик удостоверений вашей компании поддерживает вход, инициируемый поставщиком услуг (в данном случае Wrike), то для входа в Wrike из браузера выполните следующие действия:
-
Перейдите на login.wrike.com.
-
Введите корпоративный (SSO) адрес эл. почты.
-
Нажмите Далее.
Если вы уже вошли у поставщика удостоверений компании, вы сразу перейдёте в рабочее пространство Wrike. Если вы не вошли у поставщика удостоверений компании, вы сначала попадёте на его страницу входа и после авторизации перейдёте в рабочее пространство Wrike.
Note
Для аккаунтов с включённым SAML SSO альтернативные варианты входа через Office, Google и Apple SSO, отображаемые на странице входа Wrike, отключены. Чтобы запустить поток входа SAML SSO, введите свой адрес эл. почты на странице входа, затем нажмите «Далее», чтобы быть перенаправленным на страницу входа вашего поставщика удостоверений.
-
Откройте приложение для Android или iOS на телефоне.
-
Нажмите Войти.
-
Введите адрес эл. почты и нажмите Далее.
-
Вы будете перенаправлены на страницу входа вашего поставщика удостоверений, где нужно ввести корпоративные учётные данные.
Note
Не все поставщики удостоверений поддерживают мобильные устройства. Если у вас возникла проблема с входом по корпоративным учётным данным из-за отсутствия мобильной поддержки, вы можете сгенерировать одноразовый пароль и использовать его для входа в Wrike с мобильного устройства.
Одноразовые пароли позволяют пользователям SSO входить в мобильные приложения Wrike (если их поставщик удостоверений не поддерживает мобильные устройства) или в созданные клиентами приложения API.
Чтобы сгенерировать одноразовый пароль:
-
Нажмите на свое изображение в правом верхнем углу рабочего пространства.
-
Выберите команду Настройки в раскрывающемся меню.
-
Профиль откроется по умолчанию.
-
Прокрутите до раздела Одноразовые пароли и нажмите Создать новый пароль внизу страницы.
Появится всплывающее окно с 16-символьным одноразовым паролем, который можно использовать вместе с вашим адресом эл. почты для входа. При первом входе в приложение с одноразовым паролем оно появится в списке авторизованных приложений вместе с датой авторизации. В мобильных приложениях Wrike вы останетесь в системе, пока не выйдете из приложения или не выберете «Отозвать» на странице доступа к приложениям.
Примечание
-
Одноразовые пароли истекают через 30 минут.
-
В аккаунтах Legacy Enterprise, Pinnacle и Apex с SAML SSO использование одноразовых паролей может быть отключено. Если вам нужен одноразовый пароль, обратитесь к администратору или владельцу аккаунта, чтобы включить эту опцию.
Чтобы лучше контролировать, кто становится пользователем подписки Wrike компании, администраторы аккаунта могут настроить параметры приглашений и активации аккаунта.
Администраторы могут настроить параметры так, чтобы:
-
Только люди, получившие приглашение, могли активировать аккаунт в подписке Wrike компании.
-
Приглашения могут отправляться только на адреса эл. почты, относящиеся к одобренному домену компании.
Активация аккаунта Wrike без приглашения (через портал компании) возможна, если включены подготовка just-in-time (JIT) и SSO. Подготовка JIT позволяет сотрудникам автоматически становиться пользователями Wrike при первой попытке входа. Администратору не нужно добавлять их как новых пользователей Wrike.
Примечание
Если подготовка JIT включена, и пользователь пытается активировать аккаунт, но все пользовательские лицензии заняты, ему выдаётся лицензия Contributor или Viewer. Администраторы Wrike могут изменить тип лицензии пользователя на вкладке Пользователи раздела Управление аккаунтом.
Вы также можете настроить SSO без подготовки JIT. В этом случае всех новых участников команды нужно пригласить присоединиться к аккаунту Wrike. Пользователей можно приглашать теми же способами приглашения, что и в аккаунтах без SSO.
Когда вы удаляете сотрудника (имеющего доступ к вашему методу SSO) из корпоративного каталога, он больше не сможет получить доступ к Wrike, но все созданные им данные, а также история активности сохранятся.
Профили пользователей не удаляются автоматически при удалении сотрудников из корпоративного каталога. При необходимости администратор аккаунта может удалить профиль пользователя.
Совет
Мы рекомендуем передавать данные удалённого пользователя активному пользователю в аккаунте. Инструкции и сведения о том, какие данные передаются, смотрите на странице Удаление пользователей.
Помимо единого входа, Wrike поддерживает единый выход. Если ваш поставщик удостоверений настроен на глобальный выход, то при выходе пользователей из Wrike они также выйдут из всех приложений, связанных с их учётными данными единого входа.
У пользователей могут возникать проблемы при входе в Wrike через SAML SSO и появляться сообщения об ошибке SAML по завершении попытки входа. Распространённый формат сообщения об ошибке: \"Что-то пошло не так. У нас возникли технические неполадки. Ошибка {{error code}}. Ошибка проверки сообщения SAML. Скопировать сведения отчёта. Перезагрузить.\" Это типичная ошибка аутентификации SAML SSO в Wrike.
У этой ошибки может быть несколько основных причин, например (но не ограничиваясь):
-
Истёкший сертификат SAML поставщика удостоверений (IdP) или сертификат IdP SAML, не совпадающий с сертификатом в метаданных IdP, загруженных в аккаунт Wrike.
-
Несоответствующие или неправильно отформатированные метаданные IdP, загруженные в аккаунт Wrike.
-
Неверные параметры SAML SSO в IdP или несоответствие параметров SAML SSO между IdP и Wrike.
-
Неправильный или не поддерживаемый процесс входа пользователя, получающего ошибку входа.
Чтобы выяснить конкретные первопричины каждой ошибки, Службе поддержки Wrike нужен полный отчёт об ошибке, который можно получить с экрана сообщения об ошибке. Этот отчёт представляет собой зашифрованный текст, который должны расшифровать сотрудники Службы поддержки Wrike. Для эффективного устранения ошибок входа SAML SSO крайне важно связаться со Службой поддержки Wrike и отправить отчёт об ошибке команде Службы поддержки Wrike. Вот как это сделать:
-
Воспроизведите ошибку входа, попытавшись войти в своё рабочее пространство Wrike. Попытка входа завершится экраном с сообщением об ошибке.
-
На экране сообщения об ошибке нажмите Скопировать сведения отчёта. Полный текст отчёта об ошибке будет скопирован в буфер обмена.
-
Свяжитесь со Службой поддержки Wrike и вставьте скопированный текст в свой запрос в поддержку.
-
Если сообщение об ошибке входа выглядит иначе и не содержит ссылки Скопировать сведения отчёта, приложите к запросу в поддержку скриншоты сообщения об ошибке.
Служба поддержки Wrike свяжется с вами, предоставив дополнительную информацию о причинах ошибки и рекомендации по её устранению.