启用SAML单点登录

回到顶端

37个评论

  • Appsian ERP

    很棒的文章&谢谢你的分享,这是一个关于启用SAML单点登录的好博客

    0
  • Aggelos Kanarelis

    我正在与Azure设置SAML SSO,在测试时,我得到一个标识符错误的错误。我已按照指引(https://subdomain.亚博zendesk.com),如本页表6所示。知道哪里出了问题吗?

    谢谢

    0
  • 休伯特C

    你好Aggelos !

    我知道你已经和我们的同事聊过这个问题了,你可以自己解决这个问题。如果你有什么建议来解决这个问题,我们很想知道!

    0
  • Aggelos Kanarelis

    我不得不从URL中删除https部分。然后一个小hack登陆到正确的页面进行登录。在Azure中,使用“登录”按钮的目标作为登录URL。

    0
  • 休伯特C

    感谢您提供的信息!

    0
  • 乔纳森

    我们可以通过SSO JWT流更新终端用户别名吗?

    它允许更新任何自定义字段,但由于别名不是自定义的,它几乎是文档中唯一缺少的东西。

    1
  • 詹姆斯橡胶

    我已经用我的IdentityProvider4设置了SAML SSO,并且能够很好地进行SSO。是否有一种方法可以使用我的系统GUID来识别zendesk用户,而不是电子邮件?亚博

    我看到API PUT/POST调用更新/添加用户身份类型到电子邮件,twitter等,但没有关于通用ID。

    可能是external_id,但是我如何指定Zendesk接受这个呢?亚博

    0
  • 谢尔盖
    亚博Zendesk客户服务

    你好,詹姆斯,

    默认情况下,Zen亚博desk中的用户使用电子邮件标识,当我们讨论SSO身份验证时,需要使用电子邮件属性。

    external_id将接受任何值(数字和字符),您可以在SAML断言有效负载中传递此属性(请参阅上面“获取额外用户数据”一节),但它不能用作用户的主要标识。

    0
  • 维克多Hristovski

    你好。我们正在使用okta登录到Zendesk。亚博我还想传递3个字段从okta配置文件到Zendesk用户配置文件(经理,经理电子邮件,部门),所以我用这些名字做了亚博3个用户字段。在Okta管理中设置时,我需要将管理器映射到管理器,还是将管理器映射到user_field_manager(根据这篇文章:

    user_field_关键> < 在Zendesk Support中自定义用户字段的值。亚博看到向用户添加自定义字段是在Zendesk Support中分配给自定义用户字段的字段键。亚博例子:user_field_employee_number在哪里employee_number是Zendesk中的字段键。亚博在属性值中发送空值或空字符串将删除Zendesk支持中设置的任何自定义字段值。亚博
    0
    亚博Zendesk客户服务

    嘿维克多!您需要将管理器映射到user_field_manager假设经理是与用户字段关联的键。

    0
  • 维克多Hristovski

    你好,SAbra,我们正在从okta进行供应,我们遇到了一个问题。Okta试图将角色,自定义角色和票证限制推送到Zendesk,但它没有传递(我们得到错误)。亚博是否有一种方法可以关闭此功能(是否需要为此编辑小插入)?

    我想知道是否可以安排与Zendesk和Okta的支持人员进行视频通话,以帮助我们解决这个问题?亚博

    0
  • Cheeny波斯历八月
    亚博Zendesk客户服务
    嗨,维克多

    我建议你抓一个哈尔文件带有时间戳并初始化谈话与我们联系,以便我们进一步检查您的SSO设置。
    0
  • 安德鲁

    嗨,我们需要更新我们的SSO SAML配置/证书。您知道保存配置更新是否会对当前登录的任何人产生负面影响吗?

    例如,它会将代理踢出系统并强制它们重新进行身份验证吗?

    0
  • 查尔斯Gresula
    亚博Zendesk客户服务

    嗨,安德鲁,

    作为记录在这里浏览器使用cookies(包含用户数据的文件)放在计算机的缓存(临时数据存储空间)中,将网站信息存储在您的计算机上,因此网页和组件可以快速加载。亚博Zendesk也使用这种能力来提供最好的性能。

    当您更新SSO SAML配置/证书时,您的缓存和cookie可能会过时,这可能会在浏览器尝试使用旧版本时导致问题和不必要的行为。要解决这个问题,你只需要清除你的缓存和cookies。

    0
  • Web用户85859c77aa12bf1bc9bf51f3

    你好,

    Zende亚博sk是否支持来自单一Federation的多个站点?

    谢谢,

    Stefan

    0
  • 托尼·康

    你好,

    在与Azure设置SAML SSO时,我得到Azure中的标识符(实体ID)与从应用程序(Zendesk)发送的发行者属性不匹配的错误。亚博

    请确认Zendesk发送的发行者属性,以便我可以在Azure中进行匹配?亚博发行者属性没有出现在Zendesk控制台,所以我找不到。亚博

    谢谢。

    1
  • 丹麦人
    亚博Zendesk工程
    @Tony Kang

    看起来你已经通过短信联系过我们了,价值也已经提供了。请检票# 10173395了解更多信息。
    0
  • 克莱尔情人节

    我们在Azure中设置了SAML,并得到了错误AADSTS650056—我们按照本指南配置了SAML,但无法使用它来进行身份验证?

    0
  • Cheeny波斯历八月
    亚博Zendesk客户服务
    嗨,克莱尔,

    错误AADSTS650056是一个配置错误的应用程序微软文档。我建议您遵循上述文章中建议的解决方案
    0
  • Allirah Rehac

    我们已经按照指南从我们的应用程序启用Zendesk的SSO。亚博我们还有一个额外的要求,允许从具有不同用户存储的另一个应用程序到Zendesk的单点登录。亚博目前可行吗?我们可能还有第三个。想知道如何支持多个SSO

    0
  • 丹麦人
    亚博Zendesk工程
    嗨Allirah,

    建议在Zendesk登录时只使用一个SSO。亚博但是,您可以遵循中讨论的解决方法如何设置两个Zendesk SSO集成?亚博最大值为2。
    0
  • 卡梅隆LoPresti

    你好,
    Zendesk是否亚博支持使用UPN而不是电子邮件地址作为唯一标识符?有时用户的电子邮件地址与他们的用户名(UPN)不匹配,这会使他们对SSO登录感到困惑。我们使用Azure AD进行SSO。

    2-如果不支持UPN作为唯一标识符,在Azure AD中配置应用程序时,Name ID默认为user。userprincipalname(隐喻)。是否应该在Azure AD端更改为用户。邮件呢?似乎这应该默认为用户。如果Zendesk使用电子邮件地址作为唯亚博一标识符,则在Azure AD中发送邮件。

    0
  • 约翰•科恩

    我有这样的断言http://schemas.xmlsoap.org/ws/2005/05/identity/claims/organization:然而,我的SAML中的“someecompany”并没有将用户添加到组织中。我做错了什么?

    注意,Zendesk只有在断言的属性语句中使用了下表中亚博列出的属性名时才会识别这些附加的用户属性;如果您尝试为这些属性使用完整的名称空间,它们将被忽略。什么是完整的名称空间属性与用户属性?

    0
  • 卡梅隆LoPresti

    我发现这个声明在标题“为用户分配SAML SSO”的#3下是不正确的。

    请确认并更新文档。


    “对于最终用户,如果启用了Zendesk身份验证选项,选择SSO选项会自动取消选中该选项。”亚博

    这是不正确的——我在沙箱中为最终用户启用了SSO, Zendesk Auth仍然勾选(它不会自动禁用)。亚博我也确认了我可以通过单点登录(主)和Zendesk认证登录到后门URL作为一个普通的终亚博端用户https://domain.亚博zendesk.com/access/normal

    SSO是主要的方法,因为当进入我们的Zendesk URL并点击“Sign In”时,它会自动重定向到亚博SSO(我们使用Azure AD)。所以基本上,“登录”不再提供一个弹出窗口,让用户登录,无论是普通用户还是代理。但是,Ze亚博ndesk认证仍然是启用的,如果最终用户(或代理)知道后门URL,则可以登录。

    0
  • 克里斯蒂斯威尼
    亚博Zendesk文档团队

    卡梅隆LoPresti-

    感谢您用文档报告问题。我们的团队正在调查。

    0
  • 山姆·拉森

    是否可以删除SSO配置?我没有看到这个选项。它没有被分配给任何用户,因此它是不活动的,但是没有删除的选项。

    0
  • Barkha Bhatia
    亚博Zendesk产品经理

    山姆·拉森

    我们目前不允许删除SSO配置,我们希望在将来允许它与日志和恢复功能相结合,以处理意外删除。

    0
  • 理查德•戴维斯

    正如其他人已经在这里发现和评论的那样,Zendesk要求身份提供者使用电子邮件地址在SAML主题的NameI亚博D元素中唯一地标识其用户,这是有问题的,也是令人沮丧的根源。

    这个要求是不好的实践,因为作为一个标识消费者, Zendesk不负亚博责确定用户标识符的类型或格式。这个决定实际上属于身份提供者,Zendesk应该足够灵活,可以接受/使用IdP选择使用的任何类型的唯一标识符。亚博(例如,他们可能更喜欢使用其他类型的唯一标识符,如GUID,以便用户的帐户在更改电子邮件地址时可以保持不变。根据您的要求,如果用户更改电子邮件地址,则必须不必要地创建新帐户。)

    更好的方法是Zendesk要求提供电子邮件地址作为用户属性之亚博一,但它不应该期望电子邮件地址将用作IdP的唯一标识符。

    0
  • 戴夫·戴森
    嗨,Richard,为了更好地了解我们的产品团队,并允许其他人对这个想法进行投票和添加他们自己的评论,你能在我们的反馈-票务系统(支援)亚博产品反馈论坛,使用此模板格式化你的反馈?
    0
  • 保罗

    有人设法使用Azure AD来创建具有自定义角色的代理吗?
    我们已经为role(设置为'agent')和custom_role_id(设置为要分配的自定义角色的id)添加了映射,但是用户总是作为最终用户而不是作为代理创建的。

    什么好主意吗?
    谢谢

    0

登录留下评论。

由Zendesk提供支亚博持