O TripLog oferece a opção de configurar o Início de Sessão Único para Contas Enterprise. Isto permitirá que os seus utilizadores acedam à Aplicação Móvel TripLog e ao TripLog Web utilizando o acesso de início de sessão único da sua empresa. Suportamos SAML 2.0 para a configuração do SSO.
Configuração
Contacte o suporte para assistência com a configuração. Eles podem fornecer acesso aos formulários ou comunicar a configuração à equipa assim que validada.
Algumas notas sobre o nosso processo e configuração de SSO:
Os utilizadores do TripLog deixarão de utilizar a combinação de Nome de Utilizador (email) e Palavra-passe que possam ter utilizado anteriormente no TripLog.
Se os utilizadores tiverem sessão iniciada na aplicação atualmente, continuarão a tê-la. Quaisquer tentativas de início de sessão subsequentes na aplicação ou na web utilizarão o SSO.
Os utilizadores não são geridos através da ligação SSO do TripLog. Continuarão a precisar de ser adicionados à conta TripLog e possivelmente ao grupo de rede atribuído ao acesso à sua aplicação. Existem opções de API disponíveis para gerir utilizadores (Documentação da API)
Informações necessárias a fornecer ao TripLog para a configuração:
Todos os Domínios dos emails da sua Empresa
emails públicos não funcionarão, ou seja, @gmail.com ou @icloud.com)
O URL do seu IdProvider (normalmente o URL exclusivo da aplicação) https://login.microsoftonline.com/40ca02c4-4d9a-91b5-78a4-5b87c97c33e3/saml2 ou https://myorg.okta.com/app/myorg_triplog/wxj7C4kz1d8exk1sak93/sso/saml
ID de Aplicação TripLog (Este nome é criado por si, pode ser qualquer cadeia de caracteres) Depende dos requisitos da sua configuração. Exemplos:
Nome Personalizado (OKTA/SSO Gerido): TripLog01
ID de Aplicação Gerado: 19fe6132-ffe2-43b7-b890-61d09fc20dfd
Itens que terá de introduzir na sua aplicação:
URL de Resposta: https://app.triplog.net/web/sso/saml
(tem de estar neste formato)OPCIONAL: URL de Início de Sessão Único: https://app.triplog.net/web/sso/login/[myorg]
Substitua [myorg] pelo nome da sua empresa ou a entrada de que necessita
Certifique-se de que o nameID ou ID de Utilizador Único (identificador único do utilizador) no pacote devolvido é o endereço de email do utilizador.
Exemplo Azure/MS
Exemplos de entradas de configuração para várias configurações no Azure ou Microsoft AD.
Utilizando TripLog01 como Aplicação/EntityID e https://app.triplog.net/web/sso/saml como URL de resposta
Exemplo OKTA
Exemplo de Página de Configuração SAML no OKTA com ID de Aplicação TripLog e o URL de Início de Sessão Único definido como https://app.triplog.net/web/sso/saml e o formato nameID selecionado como EmailAddress
Perguntas e Resolução de Problemas:
Temos várias contas, mas o mesmo domínio de email. O SSO do TripLog continuará a funcionar?
Sim, todos os utilizadores continuam a precisar de ter uma entrada existente na aplicação na sua aplicação SAML. Após a verificação, o TripLog encaminhará o utilizador para a conta correta utilizando o EMAIL como ID para iniciar a sua sessão.
Temos alguns utilizadores com contas de email pessoais. Podemos utilizar o SSO?
Não é possível suportar emails genéricos como gmail.com e yahoo.com, pelo que esses utilizadores não conseguirão iniciar sessão até terem um email de domínio correspondente e serem adicionados à sua aplicação.
Uma nota sobre as configurações existentes e a alteração para TripLog.net:
Embora as novas configurações sejam concluídas sob o URL app.triplog.net, as configurações existentes sob www.triplogmileage.com continuarão a ser suportadas. Não há necessidade de atualizar a sua configuração, a menos que seja exigido pelas suas equipas de segurança. Contacte o suporte caso tenha alguma questão.


