Введение
Единый вход (SSO) позволяет всем в вашей команде входить в Gamma через identity provider вашей компании, например, Okta, Microsoft Entra ID или Google Workspace. Настройка полностью самостоятельная и находится в настройках рабочего пространства, поэтому большинство команд начинают работу за считанные минуты.
🔷 Примечание: SSO доступен в плане Business Gamma. Вам потребуется доступ администратора рабочего пространства и помощь того, кто управляет DNS-записями и identity provider вашей компании (часто это один и тот же IT-администратор).
Перед началом
Подготовьте следующее, чтобы настройка прошла гладко.
Рабочее пространство Gamma на плане Business.
Доступ к настройкам DNS вашего домена для подтверждения владения вашим почтовым доменом.
Администраторский доступ к вашему identity provider. Gamma поддерживает любого провайдера, совместимого с SAML 2.0 или OIDC, включая Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud и Rippling.
Настройка SSO
Шаг 1: Начало настройки SSO
В вашем рабочем пространстве перейдите в Настройки рабочего пространства > Security & authentication.
Если SSO ещё не настроен, вы увидите карточку с описанием дальнейших шагов. Нажмите Start SSO setup, чтобы запустить пошаговую настройку прямо в приложении. Обращаться в поддержку не нужно — настройка полностью самостоятельная для администраторов рабочего пространства.
[Insert Screenshot/GIF Placeholder: new SSO setup card with Start SSO setup button]
Шаг 2: Добавьте и подтвердите ваш домен
Первый этап настройки — подтверждение вашего почтового домена. Выберите Add domain, введите почтовый домен вашей компании и следуйте инструкциям на экране, чтобы добавить запись подтверждения в настройки DNS. Инструкции адаптированы под вашего DNS-провайдера.
Ваш домен будет отображаться как Ожидает, пока запись DNS не будет обнаружена, затем статус изменится на Подтверждён.
🔷 Примечание: Вы можете подтвердить несколько доменов, и люди с любого из подтверждённых доменов могут использовать рабочее пространство. Каждый добавленный домен должен быть подтверждён перед активацией SSO, и каждый домен может принадлежать только одному рабочему пространству Gamma.
Шаг 3: Подключите ваш identity provider
После подтверждения домена выберите Continue, чтобы перейти к шагу подключения identity provider.
Пошаговая настройка проведёт вас через процесс подключения провайдера с подробными инструкциями и скриншотами для каждого поддерживаемого провайдера. Следуйте указаниям в приложении для вашего провайдера.
Шаг 4: Проверьте и активируйте подключение
После подключения identity provider выполните встроенный тест подключения, чтобы убедиться, что всё работает, затем активируйте SSO.
Когда настройка завершена, на странице Security & authentication отображается, что единый вход активен. Также появятся опции для времени ожидания сессии и синхронизации каталога после активации SSO.
💎 Полезный совет: Добавьте одного администратора рабочего пространства с электронной почтой, которая не принадлежит подтверждённому домену (подойдёт личный адрес). SSO применяется только к почтам подтверждённых доменов, поэтому этот аккаунт будет вашим резервным способом входа, если identity provider выйдет из строя.
Что происходит после активации
После активации SSO действует льготный период в 7 дней. После этого все пользователи с почтой на подтверждённом домене должны входить, выбирая Continue with SSO на странице входа. Пароль и вход через Google для этих аккаунтов больше не будут работать.
Несколько вещей, которыми вы можете управлять после активации SSO:
Время ожидания сессии. Выберите, как долго длится сессия входа: 1 час, 8 часов, 24 часа, 7 дней или 30 дней. По умолчанию — 7 дней.
Дополнительные домены. Вы можете добавлять и подтверждать дополнительные домены в любое время.
Синхронизация каталога (SCIM). Управляйте членством в рабочем пространстве через каталог вашего identity provider.
Что происходит после активации
После активации SSO действует льготный период в 7 дней. После этого все пользователи с почтой на подтверждённом домене должны входить, выбирая Continue with SSO на странице входа. Пароль и вход через Google для этих аккаунтов больше не будут работать.
Несколько вещей, которыми вы можете управлять после активации SSO:
Время ожидания сессии. Выберите, как долго длится сессия входа: 1 час, 8 часов, 24 часа, 7 дней или 30 дней. По умолчанию — 7 дней.
Дополнительные домены. Вы можете добавлять и подтверждать дополнительные домены в любое время.
Синхронизация каталога (SCIM). Управляйте членством в рабочем пространстве через каталог вашего identity provider.
Часто задаваемые вопросы и распространённые проблемы
Нужно ли обращаться в поддержку для включения SSO?
Нет! Настройка SSO полностью самостоятельная. Перейдите в Настройки рабочего пространства > Security & authentication и нажмите Start SSO setup, чтобы начать.
У меня проблемы с входом через единый вход — какие есть советы по устранению неполадок?
Какие identity provider поддерживает Gamma?
Любой провайдер, совместимый с SAML 2.0 или OIDC.
Это включает Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud и Rippling, а также универсальные подключения SAML.
Как новые члены команды получают аккаунты Gamma?
Назначьте им доступ к Gamma в вашем identity provider.
Их аккаунт создаётся автоматически при первом входе, и они становятся Членами вашего рабочего пространства.
Gamma идентифицирует пользователей по стабильному идентификатору из вашего провайдера, поэтому изменения имени или почты в вашем каталоге не нарушают работу аккаунтов.
Мой платёж ещё обрабатывается. Могу ли я настроить SSO?
Да. Пока ваше рабочее пространство на плане Business, вы можете завершить настройку SSO, даже если платёж ещё обрабатывается.
Все ли должны использовать SSO?
Члены с почтой на подтверждённом домене должны использовать SSO после окончания льготного периода.
Члены с другими доменами (например, личной почтой) могут продолжать входить привычным способом.
Если вы хотите обязать всех на вашем домене использовать SSO, включая тех, кто ещё не присоединился к рабочему пространству, свяжитесь с нами по поводу захвата домена.
Что происходит с личными аккаунтами Gamma?
Ничего. Личные рабочие пространства существуют отдельно от рабочего пространства вашей компании, и их содержимое недоступно администраторам рабочего пространства.
Вход через SSO не работает в Safari.
Safari иногда испытывает проблемы с входом через SSO. Рекомендуем использовать Chrome, если возникает ошибка.
Можно ли потом отключить SSO?
Обратитесь в нашу службу поддержки, и мы поможем вам перевести команду на другой способ входа.
Мы используем несколько почтовых доменов. Это работает?
Да. Подтвердите каждый домен, и все они будут привязаны к одному рабочему пространству.
Просто помните, что активация завершается только после подтверждения всех добавленных доменов, и домен может принадлежать только одному рабочему пространству Gamma.
