Konfigurera Single Sign-On
Med Single Sign-On (SSO) kan ditt team logga in i HIVE med er egen identitetsleverantör - till exempel Microsoft Entra ID, Okta eller Google Workspace - i stället för ett separat HIVE-lösenord. Du konfigurerar anslutningen en gång, och därefter loggar era medarbetare in via er identitetsleverantör.
Innan du börjar
Section titled “Innan du börjar”Du behöver ha några saker på plats:
- Din HIVE-organisation på Enterprise-paketet, med SSO aktiverat av HIVE (se rutan ovan).
- Administratörsåtkomst till din identitetsleverantör (Entra ID, Okta, Google Workspace, OneLogin, Ping, JumpCloud eller en leverantör som stöder OIDC eller SAML 2.0).
- Admin-åtkomst i HIVE - SSO-inställningarna finns under en flik som bara administratörer ser. Om du inte ser den, be den som hanterar ert HIVE-konto att göra dig till admin, eller kontakta HIVE.
När HIVE har aktiverat SSO för din organisation hittar du en ny flik, Single Sign-On, under Settings.
Konfigurera din identitetsleverantör
Section titled “Konfigurera din identitetsleverantör”Du konfigurerar SSO inifrån HIVE, i en säker konfigurationsportal som öppnas i en ny flik.
-
Gå till Settings → Single Sign-On i HIVE. Du ser din organisations status och de e-postdomäner som SSO gäller för.
-
Välj Configure SSO. Den säkra konfigurationsportalen öppnas i en ny webbläsarflik.
-
Välj din identitetsleverantör och protokollet den använder i portalen - OIDC eller SAML 2.0. Om du är osäker är OIDC oftast det enklare alternativet där din leverantör stöder det.
-
Följ portalens steg-för-steg-guide för din leverantör. Den ger dig värdena du ska ange hos din identitetsleverantör (till exempel en redirect-URL och en identifierare) och ber dig klistra tillbaka uppgifterna från din leverantör. För de exakta stegen på din sida, följ din identitetsleverantörs egen SSO-dokumentation - den är den mest aktuella källan för din plattform.
-
Se till att din leverantör skickar med användarens email (och gärna för- och efternamn) i inloggningsuppgifterna - HIVE använder e-postadressen för att identifiera varje person.
-
Använd portalens Test Connection för att bekräfta att allt är korrekt kopplat, och aktivera sedan anslutningen.
Testa inloggningen
Section titled “Testa inloggningen”Innan du ber alla att byta, bekräfta att en riktig inloggning fungerar.
-
På fliken Single Sign-On, när din status är Active, välj Test SSO login. Inloggningsflödet öppnas i en ny flik med din egen e-postadress.
-
Slutför inloggningen via din identitetsleverantör. Om du landar tillbaka i HIVE fungerar din anslutning.
Vad ditt team kan förvänta sig
Section titled “Vad ditt team kan förvänta sig”När SSO är aktivt:
- Era medarbetare går till HIVE:s inloggningssida, anger sin arbets-e-post och skickas till er identitetsleverantör för att logga in - HIVE ser aldrig deras lösenord.
- Första gången någon loggar in via SSO skapar HIVE deras konto automatiskt som Viewer. En admin kan sedan justera deras roll (Viewer, Editor eller Admin) under Settings → Team & Roles. Se Getting Started för vad varje roll kan göra.
- Att logga in via SSO förbrukar inte i sig någon editor-licens - nya personer kommer in som Viewers.
Om något inte fungerar
Section titled “Om något inte fungerar”Stänga av SSO, eller byta leverantör
Section titled “Stänga av SSO, eller byta leverantör”Du kan själv stänga av och slå på din befintliga anslutning från konfigurationsportalen - praktiskt om du behöver pausa SSO tillfälligt.
Att byta till en annan identitetsleverantör eller protokoll (till exempel gå från SAML till OIDC, eller migrera till en ny leverantör) kräver en ny anslutning, som HIVE sätter upp åt dig. Kontakta HIVE så rensar vi den gamla anslutningen så att du kan konfigurera den nya.