TripLog bietet die Möglichkeit, Single Sign-On für Enterprise-Konten einzurichten. Dies ermöglicht Ihren Benutzern den Zugriff auf die TripLog Mobile App und TripLog Web über den Single-Sign-On-Zugang Ihres Unternehmens. Wir unterstützen SAML 2.0 für die SSO-Konfiguration.
Konfiguration
Wenden Sie sich für Unterstützung bei der Konfiguration an den Support. Dieser kann Zugang zu den Formularen gewähren oder die Einrichtung nach Validierung dem Team mitteilen.
Ein paar Hinweise zu unserem SSO-Prozess und der Konfiguration:
TripLog-Benutzer verwenden nicht mehr die Kombination aus Benutzername (E-Mail) und Passwort, die sie zuvor in TripLog möglicherweise verwendet haben.
Wenn Benutzer derzeit in der App angemeldet sind, bleiben sie es. Alle nachfolgenden Anmeldeversuche in der App oder im Web verwenden SSO.
Benutzer werden nicht über die TripLog-SSO-Verbindung verwaltet. Sie müssen weiterhin zum TripLog-Konto und möglicherweise zur Netzwerkgruppe hinzugefügt werden, die Ihrem Anwendungszugriff zugewiesen ist. Es gibt API-Optionen zur Verwaltung von Benutzern (API-Dokumentation)
Erforderliche Informationen, die Sie TripLog für die Konfiguration bereitstellen müssen:
Alle Domains für Ihre Unternehmens-E-Mails
öffentliche E-Mails funktionieren nicht, z. B. @gmail.com oder @icloud.com)
Ihre IdProvider-URL (in der Regel die eindeutige URL für die Anwendung) https://login.microsoftonline.com/40ca02c4-4d9a-91b5-78a4-5b87c97c33e3/saml2 oder https://myorg.okta.com/app/myorg_triplog/wxj7C4kz1d8exk1sak93/sso/saml
TripLog-Anwendungs-ID (Diesen Namen erstellen Sie, er kann eine beliebige Zeichenfolge sein) Dies hängt von Ihren Einrichtungsanforderungen ab. Beispiele:
Benutzerdefinierter Name (OKTA/Managed SSO): TripLog01
Generierte Anwendungs-ID: 19fe6132-ffe2-43b7-b890-61d09fc20dfd
Elemente, die Sie in Ihrer Anwendung eingeben müssen:
Antwort-URL: https://app.triplog.net/web/sso/saml
(dies muss in diesem Format sein)OPTIONAL: Single-Sign-On-URL: https://app.triplog.net/web/sso/login/[myorg]
Ersetzen Sie [myorg] durch Ihren Unternehmensnamen oder den benötigten Eintrag
Stellen Sie sicher, dass die nameID oder eindeutige Benutzer-ID (eindeutige Benutzerkennung) im zurückgegebenen Paket die E-Mail-Adresse des Benutzers ist.
Azure/MS-Beispiel
Beispielkonfigurationseinträge für verschiedene Konfigurationen in Azure oder Microsoft AD.
Verwendung von TripLog01 als Anwendung/EntityID und https://app.triplog.net/web/sso/saml als Antwort-URL
OKTA-Beispiel
Beispiel für eine SAML-Konfigurationsseite in OKTA mit der Anwendungs-ID TripLog und der als https://app.triplog.net/web/sso/saml festgelegten Single-Sign-On-URL, wobei als nameID-Format EmailAddress ausgewählt ist
Fragen und Fehlerbehebung:
Wir haben mehrere Konten, aber dieselbe E-Mail-Domain. Funktioniert TripLog SSO trotzdem?
Ja, alle Benutzer müssen weiterhin einen bestehenden Eintrag in der Anwendung Ihrer SAML-Anwendung haben. Nach der Überprüfung leitet TripLog den Benutzer anhand der E-MAIL als ID an das richtige Konto weiter, um ihn anzumelden.
Wir haben einige Benutzer mit privaten E-Mail-Konten. Können wir SSO verwenden?
Es ist nicht möglich, generische E-Mails wie gmail.com und yahoo.com zu unterstützen, sodass sich diese Benutzer erst anmelden können, wenn sie über eine passende Domain-E-Mail verfügen und zu Ihrer Anwendung hinzugefügt wurden.
Ein Hinweis zu bestehenden Konfigurationen und der Umstellung auf TripLog.net:
Während neue Konfigurationen unter der URL app.triplog.net abgeschlossen werden, werden die bestehenden Konfigurationen unter www.triplogmileage.com weiterhin unterstützt. Es besteht keine Notwendigkeit, Ihre Konfiguration zu aktualisieren, es sei denn, dies wird von Ihren Sicherheitsteams verlangt. Bitte wenden Sie sich bei Fragen an den Support.


