SAML y SSO para Brandfolder
USM Content
Con SAML (Lenguaje de marcado de aserción de seguridad), puede implementar rápidamente un proceso de autenticación fluido para todos sus usuarios de Brandfolder.
Podemos conectarnos con cualquier proveedor de autenticación SAML 2.0. Algunos de los proveedores incluyen:
- Azure
- Okta
- OneLogin
- IBM
Opciones de acceso de usuarios:
- Configuración de acceso general: Puede habilitar el acceso general para todos los usuarios.
Esto se hace a través de la interfaz de usuario; para ello, vaya a Nivel de la organización > Configuración > Administrar usuarios.
- Seleccione la organización, la Brandfolder específica o la colección a la que desea que accedan los usuarios.
- Encontrará un menú desplegable para Nivel de permiso predeterminado en la esquina superior derecha. Aquí puede seleccionar Ninguno, Invitado o Colaborador.
- Cuando esta configuración está habilitada, cualquier usuario que inicie sesión a través de SAML tendrá acceso automáticamente a una Brandfolder o colección específica con ese nivel de permiso en particular.
Tenga mucho cuidado al agregar permisos predeterminados en los niveles de la organización y de Brandfolder.
- Configuración de acceso de equipo: Los equipos permiten que un grupo de usuarios en particular configurado dentro del IdP obtenga un nivel específico de acceso dentro de Brandfolder. Esto permite que algunos o todos los usuarios se dividan en equipos (o departamentos) separados para diferentes niveles de privacidad en distintas Brandfolders y colecciones.
- Para configurar este acceso, envíe un atributo personalizado en la respuesta de SAML denominado “teams” con el valor de grupo asociado.
- También puede enviar una declaración específica utilizando ADFS como su IdP.
- Una vez que haya completado la configuración, utilice
como guía. Cree la suya propia y envíela al soporte de Brandfolder o su contacto de Brandfolder designado.Document - Este documento debe incluir lo siguiente:
- El valor del equipo (el nombre del grupo)
- El nivel de acceso que debe recibir el valor del equipo (Organización, Brandfolder, Colección)
- El nivel de permiso que debe recibir el equipo (Propietario, Administrador, Colaborador, Invitado)
- Acceso personalizado: si las dos opciones anteriores no funcionan para su caso de uso, un administrador de la organización puede agregar un usuario a una Brandfolder o colección específica fuera del acceso tradicional de equipo/general otorgado. Obtenga más información sobre la administración de usuarios.
Atributos de los perfiles de usuario
- Requerimos que el nameid del usuario sea una dirección de correo electrónico.
- Recomendamos incluir el nombre del usuario: givenname y su apellido: surname.
- También puede incluir la empresa, el cargo y el departamento asociados a un usuario.
Las opciones de los arreglos a continuación son valores potenciales que Brandfolder busca asignar. Estas opciones son útiles al realizar un seguimiento de los análisis en torno a sus activos.
def self.userattr_samlattr_mapping { "first_name": ["first_name", "firstname", "givenname"], "last_name": ["last_name", "lastname", "surname"], "company": ["company", "company_name"], "title": ["title"], "department": ["department"] } end
Brandfolder y SSO
El SSO (inicio de sesión único) es otra opción para autenticar usuarios a través de Brandfolder. El SSO permite a los clientes integrar cualquier sistema de cuenta de usuario que tengan con Brandfolder para reducir la cantidad de contraseñas y pantallas de inicio de sesión que los usuarios tienen que manejar.