Einmaliges Anmelden (SSO)
Aktivieren Sie einmaliges Anmelden (Single Sign-On, SSO), um die Authentifizierungsrichtlinien Ihres Unternehmens auf einen individuellen Arbeitsbereich anzuwenden. Administratoren können SSO für individuelle Arbeitsbereiche aktivieren.
Anmerkung
Um auf diese Seite zugreifen zu können, muss Ihnen eine Arbeitsbereich-Admin-Rolle zugewiesen sein.
Tipp
Sie können jeden Identitätsanbieter verwenden, der das Protokoll OIDC oder SAML 2.0 unterstützt. Für die beliebtesten Identitätsanbieter stehen schrittweise Anleitungen zur Verfügung.
Verwenden Sie diese Anleitungen, um SSO mit dem Protokoll OIDC oder SAML 2.0 für einen individuellen Arbeitsbereich zu aktivieren:
OIDC
SAML 2.0
Configure SSO for seamless authentication
After you configure SSO for a workspace, you might still receive OTP challenges from Alteryx when registering, signing in from a new computer, or accessing the Account Admin page. To provide a seamless SSO experience and prevent these OTP challenges, configure your SSO connection.
To enable seamless registration, include your first name and last name in the SAML response from your identity provider.
If either your first name or last name is included, the registration page is prepopulated with the available information.
If both your first name and last name are included, the data-entry page, including the password prompt, is skipped.
Configure Login
Configure your SSO connection to direct you to a specific workspace after authentication. Your login URL must include the workspace identifier in the following format:
https://us1.alteryxcloud.com/ayx-one?workspaceGid=<workspace identifier>Replace
<workspace identifier>with the identifier of the workspace you want to access.
Access the Account Admin page without an OTP challenge
To access the Account Admin page through SSO without an additional OTP challenge, use the following URL format:
https://us1.alteryxcloud.com/admin-portal/<identifier>Replace
<identifier>with the appropriate identifier for the Account Admin page.
Einmaliges Abmelden
Verwenden Sie einmaliges Abmelden (Single Sign-out), um die Sicherheit zu erhöhen und das Abmelden zu vereinfachen. Wenn Single Sign-out aktiviert ist, werden der aktuelle Browser und die IdP-Sitzung des Benutzers beendet, wenn der Benutzer Abmelden auswählt.
Wichtig
Nicht alle Identitätsanbieter unterstützen vorgeschaltete SAML-Anforderungsparameter. Bitte prüfen Sie, ob Sie Unterstützung in der Dokumentation Ihres Identitätsanbieters finden, bevor Sie fortfahren.