Logowanie Jednokrotne


Jeśli poniżej nie znajdziesz odpowiedzi na swoje pytanie, skontaktuj się z nami za pośrednictwem naszego formularza wsparcia, a my wkrótce się z Tobą skontaktujemy.



faq Czym jest Logowanie Jednokrotne?
faq Jak skonfigurować logowanie jednokrotne (SSO) z RemotePC?
faq Jak skonfigurować moje konto RemotePC dla SSO?
faq Jak wygenerować token provisioningu SCIM dla SSO do synchronizacji kontaktów z IdP?
faq Jak włączyć SSO dla moich użytkowników?
faq Czy można usunąć profil SSO?
faq Jak wyłączyć SSO dla użytkownika?
faq Czy mogę skonfigurować własnego dostawcę tożsamości dla SSO?
faq Czy mogę zalogować się przez SSO z komputerów i urządzeń mobilnych?
faq Jak zalogować się do konta z włączonym SSO z komputera?

Czym jest Logowanie Jednokrotne?

Logowanie Jednokrotne (SSO) to jednoetapowy proces uwierzytelniania użytkownika. Jeśli jesteś administratorem konta Zespołu lub Enterprise, możesz skonfigurować SSO z dostawcami tożsamości (IdP) do wyboru. Twoi użytkownicy mogą uzyskać dostęp do RemotePC za pomocą poświadczeń IdP bez konieczności zarządzania kolejnym hasłem.

Uwaga: Właściciele kont RemotePC nie będą mogli logować się przez SSO.

Jak skonfigurować logowanie jednokrotne (SSO) z RemotePC?

Administrator konta Zespołu lub Enterprise może skonfigurować SSO, aby uzyskać dostęp do RemotePC przez centralnego dostawcę tożsamości. Aby skonfigurować SSO, musisz skonfigurować dostawcę tożsamości a następnie skonfigurować konto RemotePC.

Jak skonfigurować moje konto RemotePC dla SSO?

Aby skonfigurować SSO dla konta RemotePC,

  1. Zaloguj się do RemotePC przez przeglądarkę internetową.
  2. Kliknij nazwę użytkownika wyświetloną w prawym górnym rogu i kliknij 'Moje Konto'.
  3. Kliknij 'Logowanie Jednokrotne'.
  4. Wprowadź nazwę dla swojego profilu SSO.
  5. Wprowadź adresy URL i dodaj certyfikat X.509 otrzymany od swojego IdP.
    Uwaga: Certyfikat X.509 powinien być tylko w formacie .pem lub .cer.
  6. Kliknij 'Skonfiguruj Logowanie Jednokrotne'.

    RemotePC

Otrzymasz e-mail, gdy SSO zostanie włączone.

Uwaga: Konfiguracja SSO zostanie wdrożona tylko dla Twojego konta RemotePC. Możesz zarządzać SSO dla konta RDP Connector w sekcji Moje Konta na Pulpicie RDP Connector.

Jak wygenerować token provisioningu SCIM dla SSO do synchronizacji kontaktów z IdP?

Aby wygenerować token do synchronizacji kontaktów,

  1. Zaloguj się do RemotePC przez przeglądarkę internetową.
  2. Kliknij nazwę użytkownika wyświetloną w prawym górnym rogu i kliknij 'Moje Konto'.
  3. Przejdź do zakładki 'Logowanie Jednokrotne' i kliknij przycisk 'Wygeneruj Token' w sekcji 'Synchronizuj użytkowników od dostawcy tożsamości', aby wygenerować token.
  4. Kliknij przycisk 'Kopiuj Token', aby skopiować i zapisać token do przyszłego użytku.

    RemotePC

Dowiedz się, jak synchronizować kontakty z Okta, OneLogin i Azure AD.

Jak włączyć SSO dla moich użytkowników?

Administratorzy kont Zespołu lub Enterprise mogą wybrać SSO do logowania podczas zapraszania użytkowników do tworzenia kont lub włączyć SSO dla istniejących użytkowników.

Aby zapraszać użytkowników SSO,

  1. Zaloguj się do RemotePC przez przeglądarkę internetową.
  2. Przejdź do zakładki 'Zarządzanie Użytkownikami' i kliknij 'Dodaj Użytkownika'.
  3. Wprowadź adres e-mail użytkownika w polu 'Adres e-mail'.
  4. Wybierz grupę i inne preferencje dla użytkownika.
  5. Wybierz 'Włącz SSO'.

    RemotePC
    Uwaga: Jeśli zaznaczysz to pole wyboru, użytkownicy nie będą musieli ustawiać hasła do swojego konta.
  6. Kliknij 'Zaproś Użytkownika'.

Aby włączyć SSO dla istniejących użytkowników,

  1. Zaloguj się do RemotePC przez przeglądarkę internetową i przejdź do zakładki 'Zarządzanie Użytkownikami'.
  2. Najedź myszą na użytkownika, którego chcesz edytować i kliknij RemotePC.
  3. Wybierz 'Włącz SSO'.
  4. Kliknij 'Zapisz'.

Czy można usunąć profil SSO?

Tak, administratorzy mogą usunąć profil SSO ze swojego konta.

Aby usunąć profil SSO,

  1. Zaloguj się do RemotePC przez przeglądarkę internetową.
  2. Kliknij nazwę użytkownika wyświetloną w prawym górnym rogu i kliknij 'Moje Konto'.
  3. Kliknij 'Logowanie Jednokrotne'.
  4. Kliknij RemotePC odpowiadające profilowi SSO, który chcesz usunąć.
  5. Kliknij 'Usuń' w wyskakującym oknie potwierdzenia, aby usunąć profil SSO.

Usunięcie profilu SSO spowoduje usunięcie Logowania Jednokrotnego dla wszystkich użytkowników powiązanych z tym profilem i będą musieli używać zarejestrowanego adresu e-mail i hasła do logowania.

Jak wyłączyć SSO dla użytkownika?

Aby wyłączyć SSO dla użytkownika,

  1. Zaloguj się do RemotePC przez przeglądarkę internetową i przejdź do zakładki 'Zarządzanie Użytkownikami'.
  2. Najedź myszą na użytkownika, którego chcesz edytować i kliknij RemotePC.
  3. Odznacz pole wyboru 'Włącz SSO'.
  4. Kliknij 'Zapisz'.

W przypadku wyłączenia logowania jednokrotnego dla użytkownika, będzie on musiał ustawić nowe hasło dla swojego konta. Po wykonaniu tej czynności użytkownik musi używać swojego adresu e-mail i nowego hasła do logowania.

Czy mogę skonfigurować własnego dostawcę tożsamości dla SSO?

Tak, możesz skonfigurować własnego dostawcę tożsamości dla SSO wraz z zestawem parametrów opisanych poniżej:

  • RemotePC używa SAML2 z powiązaniem HTTP Redirect dla RemotePC do IdP i oczekuje powiązania HTTP Post dla IdP do RemotePC.
  • Podczas konfigurowania z SAML używaj następujących adresów URL i zapisuj zmiany.
    1. URL logowania jednokrotnego:
      https://sso.remotepc.com/rpcnew/sso/process
    2. URL publiczny (ID jednostki SP):
      https://sso.remotepc.com/rpcnew/sso/metadata
  • Twój dostawca tożsamości może zapytać, czy chcesz podpisać asercję SAML, odpowiedź SAML, czy oba.

Czy mogę zalogować się przez SSO z komputerów i urządzeń mobilnych?

Wszystkie komputery i urządzenia mobilne aktualnie połączone z kontami RemotePC będą nadal działać normalnie. Jednak jeśli użytkownicy muszą zalogować się przez już skonfigurowane lub nowe urządzenie, będą potrzebować najnowszych wersji* aplikacji desktopowej i mobilnej, aby logowanie jednokrotne działało. Jeśli nie zalogowali się do dostawcy tożsamości, zostaną automatycznie przekierowani do IdP przy logowaniu.

RemotePC

*Uwaga: SSO jest obsługiwane dla aplikacji RemotePC Windows w wersji 7.6.31 i wyższej / oraz aplikacji Mac w wersji 7.6.23 i wyższej / oraz aplikacji iOS w wersji 7.6.26 i wyższej / oraz aplikacji Android w wersji 4.2.3 i wyższej.

Jak zalogować się do konta z włączonym SSO z komputera?

Aby zalogować się do konta z włączonym SSO przez komputer,

  1. Kliknij 'Logowanie Jednokrotne (SSO)' na ekranie logowania.
  2. Wprowadź 'Adres e-mail' i kliknij 'Zaloguj się'. Zostaniesz przekierowany do strony logowania IdP.
  3. Wprowadź nazwę użytkownika i hasło zarejestrowane w IdP, gdy zostaniesz poproszony o wprowadzenie poświadczeń.

Po pomyślnej weryfikacji tożsamości użytkownika zostaniesz poproszony o powrót do aplikacji desktopowej i możesz teraz nadal korzystać ze swojego konta RemotePC.