Single Sign-On (SSO) to mechanizm uwierzytelniania, który pozwala użytkownikom logować się do wielu aplikacji za pomocą jednego zestawu poświadczeń — zazwyczaj konta firmowego w Active Directory, Azure AD lub dedykowanym dostawcy tożsamości. Thulium obsługuje SSO przez protokoły SAML 2.0 i OIDC, co umożliwia integrację z popularnymi platformami jak Microsoft Entra ID (dawniej Azure Active Directory), Okta, OneLogin czy Google Workspace. Właściwa konfiguracja SSO eliminuje konieczność pamiętania osobnych haseł przez agentów i upraszcza zarządzanie dostępem z poziomu jednego systemu IAM.
Serwis Wiatraczna konfiguruje Single Sign-On w Thulium dostosowany do infrastruktury tożsamości Twojej firmy. Weryfikujemy metadane SAML, konfigurujemy mapowanie atrybutów, testujemy przepływ uwierzytelniania i integrujemy Thulium z Twoim dostawcą tożsamości. W razie problemów z logowaniem SSO diagnozujemy przyczynę i przywracamy dostęp. Skontaktuj się z nami, jeżeli potrzebujesz pomocy.
Konfiguracja Single Sign-On (SSO) w Thulium — jedno logowanie dla całego zespołu
Wdrożenie SSO w Thulium przynosi wymierne korzyści operacyjne: agenci logują się swoim firmowym kontem, helpdesk IT nie obsługuje resetów hasła Thulium, a odejście pracownika oznacza natychmiastowy brak dostępu po dezaktywacji konta w centralnym katalogu. SSO to nie tylko wygoda, ale przede wszystkim lepsze bezpieczeństwo i kontrola dostępu.
SAML 2.0 w Thulium — konfiguracja krok po kroku
Konfiguracja SAML 2.0 wymaga wymiany metadanych między Thulium (jako Service Provider) a dostawcą tożsamości (Identity Provider). Po stronie Thulium administrator pobiera plik metadanych SP i wgrywa go do IdP lub ręcznie konfiguruje ACS URL, Entity ID i format NameID. Po stronie IdP konfiguruje się aplikację Thulium, ustawia mapowanie atrybutów (email, imię, nazwisko, rola) i eksportuje metadane IdP do wgrania w Thulium. Prawidłowe działanie weryfikuje się przez test uwierzytelniania z konta testowego.
Integracja z Microsoft Entra ID (Azure AD)
Azure AD to najczęściej spotykany IdP w firmach korzystających z Microsoft 365. Konfiguracja Thulium SSO z Azure AD obejmuje rejestrację aplikacji enterprise w portalu Azure, ustawienie Reply URL równego ACS URL Thulium, konfigurację roszczeń tokenu SAML (claim mapping) i przypisanie użytkowników lub grup do aplikacji. Ważne jest poprawne ustawienie identyfikatora użytkownika — zazwyczaj email lub UPN — żeby Thulium prawidłowo powiązał konto SSO z istniejącym użytkownikiem.
Mapowanie ról i grup przez SSO
Zaawansowane konfiguracje SSO w Thulium umożliwiają automatyczne przypisywanie ról i uprawnień na podstawie atrybutów przekazywanych przez IdP (np. przynależności do grupy AD). Agent z grupy „CC_Agents" w Active Directory automatycznie otrzymuje rolę agenta w Thulium, a supervisor z grupy „CC_Supervisors" — uprawnienia supervisora. Eliminuje to ręczne zarządzanie rolami w Thulium przy zmianach w strukturze organizacyjnej.
Provisioning i deprovisioning użytkowników przez SCIM
Thulium obsługuje protokół SCIM 2.0, który umożliwia automatyczne tworzenie, aktualizowanie i dezaktywowanie kont użytkowników w Thulium na podstawie zmian w katalogu tożsamości. Nowy pracownik dodany do odpowiedniej grupy w Azure AD lub Okta automatycznie dostaje konto w Thulium z odpowiednimi uprawnieniami bez interwencji administratora. Dezaktywacja konta w AD natychmiast blokuje dostęp do Thulium — kluczowe przy odejściach pracowników.
Diagnoza problemów z SSO w Thulium
Typowe problemy po konfiguracji SSO to: błąd „Invalid SAML response" spowodowany nieprawidłowym certyfikatem podpisującym lub niezgodnością Entity ID, przekierowanie pętlowe przy złym ACS URL, niemożność zalogowania użytkowników niebędących w przypisanych grupach oraz problemy z czasem — ważność tokenu SAML jest wrażliwa na różnice czasu serwerów. Diagnoza wymaga analizy logów SAML i weryfikacji asercji przy użyciu dekodera SAML.
Pomoc z konfiguracją SSO w Thulium
Serwis Wiatraczna skonfiguruje SSO w Thulium z dowolnym dostawcą tożsamości lub rozwiąże istniejące problemy z logowaniem. Skontaktuj się z nami — diagnoza i wdrożenie najczęściej możliwe w ciągu jednego dnia roboczego.