К основному содержимому

Как настроить единый вход (SSO) для моего рабочего пространства Gamma?

Настройте SSO для Gamma. SAML, OIDC, Okta, Microsoft Entra ID, Google Workspace, единый вход, identity provider, проверка домена, SCIM, синхронизация каталога.

Введение

Единый вход (SSO) позволяет всем в вашей команде входить в Gamma через identity provider вашей компании, например, Okta, Microsoft Entra ID или Google Workspace. Настройка полностью самостоятельная и находится в настройках рабочего пространства, поэтому большинство команд начинают работу за считанные минуты.

🔷 Примечание: SSO доступен в плане Business Gamma. Вам потребуется доступ администратора рабочего пространства и помощь того, кто управляет DNS-записями и identity provider вашей компании (часто это один и тот же IT-администратор).

Перед началом

Подготовьте следующее, чтобы настройка прошла гладко.

  • Рабочее пространство Gamma на плане Business.

  • Доступ к настройкам DNS вашего домена для подтверждения владения вашим почтовым доменом.

  • Администраторский доступ к вашему identity provider. Gamma поддерживает любого провайдера, совместимого с SAML 2.0 или OIDC, включая Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud и Rippling.

Настройка SSO

Шаг 1: Начало настройки SSO

В вашем рабочем пространстве перейдите в Настройки рабочего пространства > Security & authentication.

Если SSO ещё не настроен, вы увидите карточку с описанием дальнейших шагов. Нажмите Start SSO setup, чтобы запустить пошаговую настройку прямо в приложении. Обращаться в поддержку не нужно — настройка полностью самостоятельная для администраторов рабочего пространства.

[Insert Screenshot/GIF Placeholder: new SSO setup card with Start SSO setup button]

Шаг 2: Добавьте и подтвердите ваш домен

Первый этап настройки — подтверждение вашего почтового домена. Выберите Add domain, введите почтовый домен вашей компании и следуйте инструкциям на экране, чтобы добавить запись подтверждения в настройки DNS. Инструкции адаптированы под вашего DNS-провайдера.

Ваш домен будет отображаться как Ожидает, пока запись DNS не будет обнаружена, затем статус изменится на Подтверждён.

🔷 Примечание: Вы можете подтвердить несколько доменов, и люди с любого из подтверждённых доменов могут использовать рабочее пространство. Каждый добавленный домен должен быть подтверждён перед активацией SSO, и каждый домен может принадлежать только одному рабочему пространству Gamma.

Шаг 3: Подключите ваш identity provider

После подтверждения домена выберите Continue, чтобы перейти к шагу подключения identity provider.

Пошаговая настройка проведёт вас через процесс подключения провайдера с подробными инструкциями и скриншотами для каждого поддерживаемого провайдера. Следуйте указаниям в приложении для вашего провайдера.

Шаг 4: Проверьте и активируйте подключение

После подключения identity provider выполните встроенный тест подключения, чтобы убедиться, что всё работает, затем активируйте SSO.

Когда настройка завершена, на странице Security & authentication отображается, что единый вход активен. Также появятся опции для времени ожидания сессии и синхронизации каталога после активации SSO.

💎 Полезный совет: Добавьте одного администратора рабочего пространства с электронной почтой, которая не принадлежит подтверждённому домену (подойдёт личный адрес). SSO применяется только к почтам подтверждённых доменов, поэтому этот аккаунт будет вашим резервным способом входа, если identity provider выйдет из строя.

Что происходит после активации

После активации SSO действует льготный период в 7 дней. После этого все пользователи с почтой на подтверждённом домене должны входить, выбирая Continue with SSO на странице входа. Пароль и вход через Google для этих аккаунтов больше не будут работать.

Несколько вещей, которыми вы можете управлять после активации SSO:

  • Время ожидания сессии. Выберите, как долго длится сессия входа: 1 час, 8 часов, 24 часа, 7 дней или 30 дней. По умолчанию — 7 дней.

  • Дополнительные домены. Вы можете добавлять и подтверждать дополнительные домены в любое время.

  • Синхронизация каталога (SCIM). Управляйте членством в рабочем пространстве через каталог вашего identity provider.

Что происходит после активации

После активации SSO действует льготный период в 7 дней. После этого все пользователи с почтой на подтверждённом домене должны входить, выбирая Continue with SSO на странице входа. Пароль и вход через Google для этих аккаунтов больше не будут работать.

Несколько вещей, которыми вы можете управлять после активации SSO:

  • Время ожидания сессии. Выберите, как долго длится сессия входа: 1 час, 8 часов, 24 часа, 7 дней или 30 дней. По умолчанию — 7 дней.

  • Дополнительные домены. Вы можете добавлять и подтверждать дополнительные домены в любое время.

  • Синхронизация каталога (SCIM). Управляйте членством в рабочем пространстве через каталог вашего identity provider.

Часто задаваемые вопросы и распространённые проблемы

Нужно ли обращаться в поддержку для включения SSO?

  • Нет! Настройка SSO полностью самостоятельная. Перейдите в Настройки рабочего пространства > Security & authentication и нажмите Start SSO setup, чтобы начать.

У меня проблемы с входом через единый вход — какие есть советы по устранению неполадок?

Какие identity provider поддерживает Gamma?

  • Любой провайдер, совместимый с SAML 2.0 или OIDC.

  • Это включает Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud и Rippling, а также универсальные подключения SAML.

Как новые члены команды получают аккаунты Gamma?

  • Назначьте им доступ к Gamma в вашем identity provider.

  • Их аккаунт создаётся автоматически при первом входе, и они становятся Членами вашего рабочего пространства.

  • Gamma идентифицирует пользователей по стабильному идентификатору из вашего провайдера, поэтому изменения имени или почты в вашем каталоге не нарушают работу аккаунтов.

Мой платёж ещё обрабатывается. Могу ли я настроить SSO?

  • Да. Пока ваше рабочее пространство на плане Business, вы можете завершить настройку SSO, даже если платёж ещё обрабатывается.

Все ли должны использовать SSO?

  • Члены с почтой на подтверждённом домене должны использовать SSO после окончания льготного периода.

  • Члены с другими доменами (например, личной почтой) могут продолжать входить привычным способом.

  • Если вы хотите обязать всех на вашем домене использовать SSO, включая тех, кто ещё не присоединился к рабочему пространству, свяжитесь с нами по поводу захвата домена.

Что происходит с личными аккаунтами Gamma?

  • Ничего. Личные рабочие пространства существуют отдельно от рабочего пространства вашей компании, и их содержимое недоступно администраторам рабочего пространства.

Вход через SSO не работает в Safari.

  • Safari иногда испытывает проблемы с входом через SSO. Рекомендуем использовать Chrome, если возникает ошибка.

Можно ли потом отключить SSO?

  • Обратитесь в нашу службу поддержки, и мы поможем вам перевести команду на другой способ входа.

Мы используем несколько почтовых доменов. Это работает?

  • Да. Подтвердите каждый домен, и все они будут привязаны к одному рабочему пространству.

  • Просто помните, что активация завершается только после подтверждения всех добавленных доменов, и домен может принадлежать только одному рабочему пространству Gamma.

Нашли ответ на свой вопрос?