Authentification unique (SSO)
Activez l'authentification unique (SSO) pour appliquer les politiques de sécurité d'authentification de votre organisation à un espace de travail individuel. Les administrateurs peuvent activer SSO, espace de travail par espace de travail.
Note
Pour accéder à cette page, vous devez disposer d'un rôle Administrateur de l'espace de travail.
Astuce
Vous pouvez utiliser n'importe quel fournisseur d'identité prenant en charge les protocoles OIDC ou SAML 2.0. Des guides étape par étape sont disponibles pour les fournisseurs d'identité les plus fréquemment utilisés.
Utilisez ces guides pour activer SSO en utilisant le protocole OIDC ou SAML 2.0 pour un espace de travail individuel :
OIDC
SAML 2.0
Configure SSO for seamless authentication
After you configure SSO for a workspace, you might still receive OTP challenges from Alteryx when registering, signing in from a new computer, or accessing the Account Admin page. To provide a seamless SSO experience and prevent these OTP challenges, configure your SSO connection.
To enable seamless registration, include your first name and last name in the SAML response from your identity provider.
If either your first name or last name is included, the registration page is prepopulated with the available information.
If both your first name and last name are included, the data-entry page, including the password prompt, is skipped.
Configure Login
Configure your SSO connection to direct you to a specific workspace after authentication. Your login URL must include the workspace identifier in the following format:
https://us1.alteryxcloud.com/ayx-one?workspaceGid=<workspace identifier>Replace
<workspace identifier>with the identifier of the workspace you want to access.
Access the Account Admin page without an OTP challenge
To access the Account Admin page through SSO without an additional OTP challenge, use the following URL format:
https://us1.alteryxcloud.com/admin-portal/<identifier>Replace
<identifier>with the appropriate identifier for the Account Admin page.
Déconnexion unique
Utilisez la déconnexion unique pour renforcer la sécurité et simplifier la déconnexion. Lorsque la déconnexion unique est activée, le navigateur et la session IdP en cours de l'utilisateur prennent fin lorsque l'utilisateur sélectionne Déconnexion .
Important
Tous les fournisseurs d'identité ne prennent pas en charge les paramètres de requête SAML en amont. Veuillez vous reporter à la documentation de votre fournisseur d'identité pour obtenir de l'aide avant de continuer.