启用SAML单点登录

回到顶端

37个评论

  • Appsian ERP

    很棒的帖子,谢谢你的分享,这是一个很好的关于启用SAML单点登录的博客

    0
  • Aggelos Kanarelis

    我正在用Azure设置SAML SSO,测试时我得到一个标识符错误的错误。我已根据指引进行配置(https://subdomain.亚博zendesk.com),如本页表6所示。有什么问题吗?

    谢谢

    0
  • 休伯特C

    你好Aggelos !

    我知道你已经和我们的同事讨论过这个问题,并且能够自己解决这个问题。如果你有任何解决这个问题的建议,我们很想知道!

    0
  • Aggelos Kanarelis

    我不得不从URL中删除https部分。然后一个小hack登陆在正确的页面登录。在Azure中,使用Sign In按钮的目标作为URL上的签名。

    0
  • 休伯特C

    谢谢你提供的信息!

    0
  • 乔纳森•布朗

    我们可以通过SSO JWT流更新最终用户别名吗?

    它允许更新任何自定义字段,但由于别名不是自定义的,它几乎是文档中唯一缺少的东西。

    1
  • 詹姆斯橡胶

    我已经用我的IdentityProvider4设置了SAML SSO,并且能够这样做。是否有一种方法可以使用我系统的GUID来识别zendesk用户,而不是电子邮件?亚博

    我看到API PUT/POST调用更新/添加用户身份类型到电子邮件,twitter等,但没有关于通用ID。

    可能是external_id,但我怎么能指定Zendesk接受这个?亚博

    0
  • 谢尔盖
    亚博Zendesk客户服务

    你好,詹姆斯,

    Zendesk中的亚博用户默认使用电子邮件进行标识,当我们讨论SSO身份验证时,电子邮件属性是必需的。

    external_id将接受任何值(数字和字符),您可以在SAML断言有效负载中传递该属性(参见上面“获取额外用户数据”部分),但它不能用作用户的主要标识。

    0
  • 维克多Hristovski

    你好。我们正在使用okta登录到Zendesk。亚博我还想传递3个字段从okta配置文件到Zendesk配置文件的用户(经理,经理电子邮件,部门),所以我做了3个用户亚博字段与这些名称。当在Okta admin中设置时,我需要将管理器映射到管理器,还是管理器映射到user_field_manager(如本文所示:

    user_field_关键> < Zendesk Support中自定义用户字段的值。亚博看到向用户添加自定义字段是Zendesk Support中分配给自定义用户字段的字段键。亚博例子:user_field_employee_number在哪里employee_number是Zendesk中的字段键。亚博在属性值中发送空值或空字符串将删除Zendesk支持中设置的任何自定义字段值。亚博
    0
    亚博Zendesk客户服务

    嘿维克多!您将希望将管理器映射到user_field_manager假设经理与用户字段关联的键。

    0
  • 维克多Hristovski

    嗨,SAbra,所以我们正在从okta进行供应,我们遇到了一个问题。Okta试图将角色,自定义角色和门票限制推到Zendesk,但它没有传递(我们得到错误)。亚博是否有一种方法可以关闭这个(需要为此编辑saml插入)?

    我想知道是否可以安排一个视频电话与Zendesk和Okta支持来帮助我们解决这个问题?亚博

    0
  • Cheeny波斯历八月
    亚博Zendesk客户服务
    嗨,维克多

    我建议你捕捉一个哈尔文件的时间戳和初始化谈话我们可以进一步检查您的SSO设置。
    0
  • 安德鲁

    你好,我们需要更新我们的SSO SAML配置/证书。你知道保存更新配置是否会对当前登录的用户产生负面影响吗?

    例如,它会将代理踢出系统并迫使他们重新进行身份验证吗?

    0
  • 查尔斯Gresula
    亚博Zendesk客户服务

    嗨,安德鲁,

    作为记录在这里浏览器使用cookies(包含用户数据的文件)放置在您的计算机的缓存(临时数据存储空间)来存储您的计算机上的网站信息,因此网页和组件可以快速加载。亚博Zendesk也利用这一能力来提供最好的性能。

    当您更新SSO SAML配置/Cert时,您的缓存和cookie可能会过时,这可能会在浏览器尝试使用旧版本时导致问题和不必要的行为。要解决这个问题,你只需要清除缓存和cookie。

    0
  • Web用户85859c77aa12bf1bc9bf51f3

    你好,

    Zende亚博sk是否支持来自单一联盟的多个站点?

    谢谢,

    Stefan

    0
  • 托尼·康

    你好,

    在使用Azure设置SAML SSO时,我得到的错误是,Azure中的标识符(实体ID)与应用程序(Zendesk)发送的发行者属性不匹配。亚博

    您能否确认Zendesk正在发送的Issuer属性,以便我可以在Azure中匹配?亚博发行人属性没有出现在Zendesk控制台中,所以我找不到。亚博

    谢谢。

    1
  • 丹麦人
    亚博Zendesk工程
    @Tony Kang

    似乎你已经通过消息联系我们,价值已经提供。请检票# 10173395获取更多信息。
    0
  • 克莱尔情人节

    我们已经用Azure设置了SAML,并得到了错误AADSTS650056 -我们已经按照本指南配置了SAML,但不能使用它进行身份验证?

    0
  • Cheeny波斯历八月
    亚博Zendesk客户服务
    嗨,克莱尔,

    错误AADSTS650056是错误配置的应用程序微软文档.我建议您遵循上述文章中建议的解决方案
    0
  • Allirah Rehac

    我们已经按照指南从我们的应用程序中启用SSO到Zendesk。亚博我们有一个额外的需求,允许从另一个具有不同用户存储的应用程序SSO到Zendesk。亚博目前这是可能的吗?我们可能还会有第三个。想知道如何支持多个SSO

    0
  • 丹麦人
    亚博Zendesk工程
    嗨Allirah,

    建议只使用一个SSO登录Zendesk。亚博但是,您可以遵循中讨论的解决方案如何设置两个Zendesk SSO集成?亚博最多2个。
    0
  • 卡梅隆LoPresti

    你好,
    Zendesk是否亚博支持使用UPN而不是电子邮件地址作为唯一标识符?有时用户的电子邮件地址与他们的用户名(UPN)不匹配,这可能会使他们感到SSO登录混乱。我们正在使用Azure AD进行SSO。

    2-如果不支持UPN作为唯一标识,在Azure AD中配置应用时,Name ID默认为user。userprincipalname(隐喻)。这应该在Azure AD端更改到用户。邮件呢?似乎这应该默认为用户。如果Zendesk使用电子邮件地址作为唯亚博一标识符,则在Azure AD中发送邮件。

    0
  • 约翰•科恩

    我有一个断言http://schemas.xmlsoap.org/ws/2005/05/identity/claims/organization:“someCompany”在我的SAML,但用户没有被添加到组织。我做错了什么?

    注意,如果断言的属性语句中使用了下表中列出的属性名,Z亚博endesk只识别这些额外的用户属性;如果您试图对这些属性使用完整的名称空间,它们将被忽略。”完整的名称空间属性与用户属性是什么?

    0
  • 卡梅隆LoPresti

    我发现这个说法是不正确的#3标题“分配SAML单点登录用户”

    请确认并更新文件。


    “对于最终用户,如果启用了单点登录选项,则会自动取消选择Zendesk身份验证选项。”亚博

    这是不正确的-我已经在我的沙盒中为最终用户启用了SSO, Zendesk Auth仍然被选中(它不会自动禁用)。亚博我还确认,我能够登录到Zendesk作为一个普通终端用户与SSO(主)和Zendesk亚博认证通过去后门URLhttps://domain.亚博zendesk.com/access/normal

    SSO是主要的方法,因为当进入我们的Zendesk URL并单击“登录”时,它会自动重定向到SSO(我亚博们使用Azure AD)。所以基本上,“Sign In”不再为用户提供一个弹出窗口来登录,无论用户是普通用户还是Agent。但是,Ze亚博ndesk认证仍然是启用的,如果最终用户(或代理)知道后门URL,就可以登录。

    0
  • 克里斯蒂斯威尼
    亚博Zendesk文档团队

    卡梅隆LoPresti-

    谢谢你用文档报告了这个问题。我们的团队正在调查。

    0
  • 山姆·拉森

    我们是否能够删除SSO配置?我没有看到这个选项。它没有分配给任何用户,使其处于非活动状态,但没有删除选项。

    0
  • Barkha Bhatia
    亚博Zendesk产品经理

    山姆·拉森

    我们目前不允许删除SSO配置,我们希望允许在未来结合日志和恢复功能来处理意外删除。

    0
  • 理查德•戴维斯

    正如其他人已经在这里发现和评论的那样,Zendesk要求身份提供者使用电子邮件地址在SAML主题的NameI亚博D元素中唯一地标识其用户,这是有问题的,并且是令人沮丧的来源。

    这个要求是不好的做法,因为作为一个身份消费者在美国,决定用户标识符亚博的类型或格式不是Zendesk的职责。这个决定实际上属于标识提供商,Zendesk应该足够灵活,可以接受/使用IdP选择使用的任何类型的唯一标识符。亚博(例如,他们可能更喜欢使用一些其他类型的唯一标识符,如GUID,以便在更改电子邮件地址时可以保留用户的帐户。根据您的要求,如果用户更改了电子邮件地址,就必须创建一个不必要的新帐户。)

    我更好的方法是,如果Zendesk要求将电子邮件地址作为用户亚博属性之一提供,但它不应该期望将电子邮件地址用作IdP的唯一标识符。

    0
  • 戴夫·戴森
    嗨,理查德,为了让我们的产品团队有最好的能见度,并允许其他人对这个想法进行投票和添加他们自己的评论,你可以在我们的网站上创建一个帖子吗反馈-票务系统(支援)亚博产品反馈论坛,使用这个模板格式化你的反馈?
    0
  • 保罗

    有人尝试使用Azure AD创建具有自定义角色的代理吗?
    我们已经为role(设置为'agent')和custom_role_id(设置为要分配的自定义角色的id)添加了映射,但用户总是作为最终用户而不是作为代理创建的。

    什么好主意吗?
    谢谢

    0

登录留下评论。

提供:Zendesk亚博