Implemente facilmente a autenticação do usuário usando SAML e SSO.
USM Content
Com o SAML (Security Assertion Markup Language), você pode implementar rapidamente um processo de autenticação contínuo e integrado para todos os seus usuários do Brandfolder.
Podemos nos conectar com qualquer provedor de autenticação SAML 2.0. Alguns dos provedores incluem:
- Azure
- Okta
- OneLogin
- IBM
Opções para acesso do usuário:
- Configuração geral de acesso - Você pode habilitar o acesso geral para todos os usuários.
Isso é feito por meio da interface do usuário, navegando para o Organization level > Settings > Manage Users (Nível da organização > Configurações > Gerenciar usuários).
- Selecione a organização, um Brandfolder específico ou uma coleção que você deseja que os usuários acessem.
- Você encontrará um menu suspenso para Default Permission Level (Nível de permissão padrão) no canto superior direito. Aqui você pode selecionar None (nenhum), Guest (convidado) ou Collaborator (colaborador).
- Quando essa configuração estiver ativada, qualquer usuário que fizer login através do SAML terá automaticamente acesso a um Brandfolder e/ou coleção específico para esse nível de permissão específico.
Tenha muito cuidado ao adicionar permissões padrão nos níveis da Organização e do Brandfolder.
- Configurações de acesso da equipe - As equipes permitem que um grupo específico de usuários configurado no IdP obtenha um nível específico de acesso no Brandfolder. Isso permite que alguns ou todos os usuários sejam divididos em equipes ou departamentos separados, com diferentes níveis de privacidade entre diversos Brandfolders e coleções.
- Você pode fazer isso liberando um atributo personalizado na resposta do SAML chamado “teams” com o valor do grupo associado.
- Você também pode liberar uma declaração específica usando o ADFS como seu IdP.
- Depois que a configuração estiver concluída, use o como guia. Crie o seu próprio e envie-o para o suporte do Brandfolder ou para o seu contato designado do Brandfolder.
- Este documento deve incluir:
- Valor da equipe (o nome do grupo)
- O nível de acesso que o valor da equipe deve receber (Organização, Brandfolder, Coleção)
- O nível de permissão que a equipe deve receber (proprietário, administrador, colaborador, convidado)
- Acesso personalizado - Se as duas opções acima não funcionarem para o seu caso de uso, um administrador da organização pode adicionar um usuário a um Brandfolder ou Coleção específicos fora da equipe tradicional/acesso geral concedido. Saiba mais sobre gerenciamento de usuários.
Atributos para perfis de usuário
- Exigimos que o nameid do usuário seja um endereço de e-mail.
- Recomendamos enviar o primeiro nome do usuário: nome, e o sobrenome: último nome.
- Você também pode enviar a empresa, o cargo e o departamento associados a um usuário.
As opções nas matrizes abaixo são valores potenciais que o Brandfolder procura mapear. Essas opções são benéficas ao monitorar análises em torno de seus ativos.
def self.userattr_samlattr_mapping { "first_name": ["first_name", "firstname", "givenname"], "last_name": ["last_name", "lastname", "surname"], "company": ["company", "company_name"], "title": ["title"], "department": ["department"] } end
Brandfolder e SSO
O SSO (Single Sign On) é outra opção para autenticação de usuários por meio do Brandfolder by Smartsheet. O SSO permite que os clientes integrem qualquer sistema de conta de usuário que tenham em vigor com o Brandfolder para reduzir o número de senhas e telas de login que os usuários precisam gerenciar.