שילוב OKTA

מדריך להגדרת קבוצות והרשאות

קבוצות ותפקידים: 

קבוצות: קבוצות מיובאות מאוקטה למערכת שלנו. הם אמורים לייצג קטגוריות או צוותים שונים בתוך הארגון שלך. 

הרשאות: הרשאות במערכת שלנו מגדירים את רמות הגישה שיכולות להיות למשתמשים על סמך החברות בקבוצה שלהם. 

מיפוי קבוצות לתפקידים: 

קבע אילו תפקידים במערכת שלנו מתאימים לכל קבוצה המיובאת מאוקטה. 

לדוגמה, קבוצה A מ- Okta עשויה למפות להרשאה X במערכת שלנו. 

משתמשים המשתייכים לקבוצה ספציפית באוקטה יקבלו אוטומטית את התפקיד המתאים במערכת שלנו במהלך תהליך הסנכרון. 

שימו לב שיש ארבעה תפקידים ב-TimeClock 365: מנהל מערכת, מנהל קבוצה, עובד, עורך עם יכולת עריכה. 

התאמת סדר עבור רמת הרשאה: 

היכנס למערכת שלנו. 

נווט לסרגל הצד -> הגדרות -> פרופיל חברה -> סעיף SAML -> לחץ על "הוסף פריט". 

בחר קבוצה בעמודה השמאלית והרשאה בעמודות הימניות.

אם משתמש עומד בקריטריונים של הרשאות מרובות (למשל, שייך למספר קבוצות המוגדרות על ידי הרשאות שונות), 

המערכת מיישמת את הקצאת ההרשאה שצוינה על ידי הכלל המופיע גבוה יותר ברשימה. 

נניח שג'ון סמית הוקצה לקבוצות המנהלים והעובדים באוקטה.

אם המשתמשים לא מוקצים לקבוצה, אתה יכול להגדיר את התפקיד המוגדר כברירת מחדל. 

נווט לסרגל הצד -> הגדרות -> פרופיל חברה -> כללי -> מצא את קטע סינכרון המשתמש ב-Azure ובחר את התפקיד בתפריט הנפתח: