Przejdź do głównej zawartości

SSO i SCIM

Dwie możliwości zastrzeżone dla edycji Enterprise.

Pojedyncze logowanie (SAML) pozwala powiązać organizację Restorm z własnym dostawcą tożsamości SAML.

Zespoły logują się wtedy firmowymi danymi uwierzytelniającymi, przechodząc przez własne reguły organizacji — drugi czynnik, zgodność urządzenia, ograniczenie adresu IP. Restorm nie zarządza już żadnym hasłem.

Samo logowanie odbywa się przez systemową przeglądarkę (zob. Konta i logowanie), a więc w sesji przeglądarki, w której dostawca tożsamości stosuje swoje reguły w zwykły sposób.

Zasilanie z katalogu (SCIM) synchronizuje członków organizacji z firmowym katalogiem.

Osoba dołączająca do właściwej grupy automatycznie otrzymuje stanowisko; osoba odchodząca je traci. To właśnie zapobiega typowemu rozjeżdżaniu się katalogu kadrowego i listy licencji.

Dzienniki audytu dopełniają całość, przechowując zdarzenia organizacji — przypisania stanowisk, zmiany ról, wydania tokenów.

Te możliwości konfiguruje się w panelu organizacji. Wymagają one planu Enterprise: w celu omówienia szczegółów prosimy o kontakt przez restorm.app/pricing.

Zaawansowane narzędzia MCP są zawarte w planach Pro i Enterprise. Każde wywołanie agenta jest zapisywane w panelu dzienników MCP, a każda zmiana zapory dokonana przez agenta jest audytowana.