PDF herunterladen
FAQ: Single Sign-On (SSO) im Vertragsmanagement und in Document Intelligence
- Kann ein Administrator eine Standard-SSO-Rolle (Single Sign-On) für alle Benutzer festlegen und bestimmte Rollenattribute für einzelne Benutzer weitergeben?
- Ja, dies ist mit dem Feature „Advanced SSO“ ( Integrierte Benutzerprovisionierung ) möglich, das im Zusatzprodukt „Erweiterte Administration“ enthalten ist.Wenn Sie das Attribut „Rolle“ auf Client-Ebene mappen und einen Rollenattributwert auf Benutzerebene weiterleiten, überschreibt der Rollenattributwert des Benutzers die SSO-Standardrolle.Wenn Sie das Attribut „Rolle“ auf Client-Ebene mappen, aber keinen Wert auf Benutzerebene weitergeben, wird der Benutzer bei der nächsten Anmeldung der SSO-Standardrolle neu zugewiesen. Dies gilt sowohl für neue als auch für vorhandene Benutzer.Wenn Sie das Attribut „Rolle“ auf Client-Ebene mappen, aber keinen Wert auf Benutzerebene weiterleiten und keine Standard-SSO-Rolle konfigurieren, werden alle Benutzer bei ihrer nächsten Anmeldung der „Power User“ -Rolle neu zugewiesen.Wenn Sie das Attribut „Rolle“ nicht auf Client-Ebene mappen, behalten alle vorhandenen Benutzer ihre aktuelle Rolle bei, wenn sie sich über SSO anmelden.
- Was passiert, wenn ein Benutzer manuell im Vertragsmanagement und in Document Intelligence deaktiviert wird, aber noch immer über SSO aktiv ist?
- Wenn Sie einen Benutzer manuell im Vertragsmanagement und in Document Intelligence deaktivieren und dieser weiterhin Zugriff über seinen ID-Anbieter hat, kann er sich weiterhin mit der URL anmelden, wodurch ein neuer Benutzer in der Instanz erstellt wird. Wenn Sie ein Benutzerkonto im Vertragsmanagement und in Document Intelligence manuell deaktivieren, empfehlen wir, auch den Zugriff auf die Anwendung im IdP zu widerrufen.
- Erstellt das Mapping des Attributs „Abteilung“ über SSO Abteilungen in Vertragsmanagement und Document Intelligence?
- Beim Mappen des Attributs „Abteilung“ über SSO werden nicht automatisch Abteilungen erstellt. Benutzer, die das Feature "Integrierte Benutzerprovisionierung" (Advanced SSO) verwenden, müssen dieselben Abteilungen manuell direkt in Vertragsmanagement und Document Intelligence erstellen, damit eine genaue Übereinstimmung zwischen dem weitergeleiteten Wert und dem Wert in Vertragsmanagement und Document Intelligence besteht.
- Kann ein Administrator Benutzerattribute bearbeiten, die über SSO gemappt wurden (Beispiel: Tätigkeitsbezeichnung, Rolle oder Abteilung)?
- Ja, ein Administrator kann Benutzerattribute direkt im Vertragsmanagement und in Document Intelligence manuell bearbeiten.Wenn diese Attribute über die Advanced SSO-Konfiguration gemappt werden, werden alle manuellen Aktualisierungen in Vertragsmanagement und Document Intelligence bei der nächsten Anmeldung des geänderten Benutzers automatisch überschrieben. Dadurch wird sichergestellt, dass der IdP des Kunden die primäre Datenquelle bleibt.
- Wenn der SSO-Zugriff eines Benutzers auf Vertragsmanagement und Document Intelligence über seinen ID-Anbieter entfernt wird, wird dieses Benutzerkonto dann auch automatisch in Vertragsmanagement und Document Intelligence deaktiviert?
- Nein, das Benutzerkonto bleibt aktiv, bis es von einem Administrator manuell im Vertragsmanagement und in Document Intelligence deaktiviert wird. Sie können sich jedoch nicht anmelden, wenn dieses SSO für alle Benutzer erzwungen wird.
- Kann ein Client mehrere gleichzeitige SSO-Konfigurationen unterstützen?
- Ein einzelner Client kann nicht mehrere SSO-Konfigurationen gleichzeitig unterstützen. Es ist jedoch möglich, mehrere aktive Verzeichnisse für denselben IdP zu konfigurieren (z. B. Azure AD-Multimandanten-Clients für Okta) und dann eine einzelne SSO-Integration über Okta zu konfigurieren.
- Wenn ein Benutzer manuell hinzugefügt und dann gelöscht wird, Bestimmung Vertragsmanagement und Document Intelligence diesen bei seiner ersten Anmeldung?
- Nein. Wenn ein Benutzer zum ersten Mal versucht, sich über SSO anzumelden, und ein Anmeldefehler angezeigt wird, wurde er höchstwahrscheinlich im Arbeitsbereich hinzugefügt und dann gelöscht. Wir Bestimmung keine Benutzer, wenn sie über SSO aus dem System gelöscht wurden. In diesem Fall muss ein Administrator sie zu Vertragsmanagement und Document Intelligence hinzufügen.
- Wann und was stellen Vertragsmanagement und Document Intelligence Bestimmung , wenn sich ein Benutzer zum ersten Mal anmeldet?
- Wenn sich ein Benutzer zum ersten Mal bei Vertragsmanagement und Document Intelligence anmeldet, ruft unsere SSO-Integration nur Benutzerdaten ab: E-Mail, Vorname und Nachname. Mithilfe des Features „Integrierte Benutzerprovisionierung “ (Advanced SSO), das im Zusatzprodukt „Erweiterte Administration“ enthalten ist, rufen Vertragsmanagement und Document Intelligence jedoch Benutzerdaten bei jeder Anmeldung ab und aktualisieren Attribute (z. B. Rolle oder Abteilung), wie sie im ID-Anbieter geändert wurden.
- Unterstützen Vertragsmanagement und Document Intelligence Single Logout über SSO?
- Single Logout über SSO wird aktuell nicht unterstützt.