Saltar para o conteúdo

Single Sign-On para toda a sua equipa

Os seus colaboradores iniciam sessão no oneVcard através da vossa conta empresarial, por Single Sign-On. Sem uma segunda palavra-passe, sem logins esquecidos quando alguém sai.

Porque o SSO é importante para as empresas

Menos um início de sessão para gerir, menos um risco de segurança na empresa.

Início de sessão através da vossa conta empresarial

O oneVcard liga-se ao vosso fornecedor de identidade. O início de sessão acontece do vosso lado e o oneVcard nunca recebe a palavra-passe.

Sem segunda palavra-passe

Os colaboradores iniciam sessão com o login habitual da empresa. Com SSO, o endereço de e-mail e a palavra-passe deixam de poder ser alterados diretamente no oneVcard, tudo permanece centralizado no fornecedor de identidade.

Domínios verificados

Com domínios SSO e domínios de e-mail verificados, define que espaços de endereços podem iniciar sessão e enviar convites. Os convites ficam limitados a domínios de confiança.

Offboarding sem falhas

Quando a conta central é desativada, a pessoa perde automaticamente o acesso ao oneVcard. Sem logins órfãos, sem limpeza manual na ferramenta.

Combinável com sincronização de RH

O SSO funciona em conjunto com a gestão automática de utilizadores. Os utilizadores criados a partir do Entra ID, Personio ou SAP iniciam sessão diretamente via SSO, sem convite separado.

Um clique e a sua equipa está dentro

Os colaboradores iniciam sessão com a conta habitual da empresa, sem palavra-passe adicional.

login.onevcard.app

Inicie sessão no oneVcard

Inicie sessão com a conta de empresa
ou
name@firma.de
SSO ativo · OpenID Connect

Configuração em três passos

  1. 1

    Ligue o seu fornecedor de identidade

    Registamos o vosso fornecedor de identidade na organização oneVcard. Tudo funciona em conformidade com os standards e integra fornecedores comuns como o Microsoft Entra ID.

  2. 2

    Aprove os domínios SSO

    Nas definições da organização, em Addons, defina que domínios de e-mail podem iniciar sessão via SSO e que domínios são de confiança para convites.

  3. 3

    Inicie sessão sem desvios

    Ao abrir a app, a equipa é encaminhada para o início de sessão da vossa empresa, autentica-se com o login corporativo e chega diretamente ao dashboard, sem uma nova palavra-passe.

O que o SSO oferece no oneVcard, em concreto

Autenticação por OpenID Connect (OIDC) e SAML 2.0 contra o vosso fornecedor de identidade
Início de sessão em conformidade com os standards, com encaminhamento para a página de login da vossa empresa
Com SSO, o endereço de e-mail e a palavra-passe residem na conta central, não no oneVcard
Domínios SSO: defina que domínios de e-mail podem iniciar sessão
Domínios de convite e domínios de e-mail verificados para convites de confiança
Desativação automática do acesso no offboarding através da conta central
Combinável com sincronização de RH a partir do Entra ID, Entra ID On-Premise, Google Workspace, Personio e SAP
Atribuição automática a equipas via mapeamento de utilizadores, por exemplo o departamento de Vendas para a equipa de Vendas

SSO mais gestão automática de utilizadores

O Single Sign-On atinge todo o seu potencial em conjunto com o aprovisionamento e as integrações.

Microsoft Entra ID

Ligue o vosso Entra ID (anteriormente Azure AD) como fonte de RH, incluindo On-Premise. Os utilizadores são criados com uma ID externa, o seu e-mail vem da fonte e fica bloqueado no oneVcard.

Personio, SAP e Google Workspace

Outros sistemas de RH sincronizam os dados-mestre automaticamente. Através do mapeamento de campos, os dados do sistema de RH fluem diretamente para os campos do cartão de visita dos vossos colaboradores.

Atribuição a equipas por regras

Os mapeamentos de utilizadores atribuem automaticamente os utilizadores à equipa certa com base em condições do sistema de RH, por exemplo o departamento de Vendas para a equipa de Vendas.

Domínios próprios e domínios SSO

Como addon, configure o seu próprio domínio, o seu próprio favicon, domínios SSO, domínios de convite e domínios de e-mail verificados de forma centralizada nas definições da organização.

Funções e permissões granulares

As funções controlam que campos os utilizadores podem editar e que permissões têm os administradores. Cada novo utilizador recebe automaticamente a função predefinida inalterável.

Dados sempre atualizados

Os modelos e os mapeamentos de campos mantêm os cartões de visita consistentes. Quando algo muda no sistema de RH, propaga-se através da sincronização, sem ninguém manter cartões manualmente.

O SSO em detalhe

Que protocolo e que fornecedores de identidade suporta o oneVcard?

O oneVcard suporta Single Sign-On através dos standards comuns OpenID Connect (OIDC) e SAML 2.0 e integra fornecedores de identidade comuns, incluindo o Microsoft Entra ID. Ao abrir a app, é feito o encaminhamento para a página de login da vossa empresa e, após a autenticação bem-sucedida, de volta à app.

O que acontece ao e-mail e à palavra-passe com SSO?

Ambos são geridos centralmente no vosso fornecedor de identidade. Com SSO, os utilizadores não podem alterar o seu endereço de e-mail e a sua palavra-passe diretamente no oneVcard. Ações como alterar o endereço de e-mail de um convite também ficam bloqueadas quando o utilizador tem uma ID externa, porque o endereço provém da fonte externa.

Como evitamos inícios de sessão a partir de endereços desconhecidos?

Com os domínios SSO, define que domínios de e-mail podem iniciar sessão. Além disso, define domínios de convite e domínios de e-mail verificados para que os convites só sejam enviados para domínios de confiança. Tudo é gerido centralmente nas definições da organização, em Addons.

O que acontece quando um colaborador sai?

Quando a conta central é desativada, a pessoa perde automaticamente o acesso ao oneVcard, sem que um administrador tenha de intervir manualmente. Combinado com a sincronização de RH a partir do Entra ID, Personio ou SAP, o conjunto de utilizadores ativos mantém-se limpo automaticamente.

O SSO pode ser combinado com a gestão automática de utilizadores?

Sim, esse é o caso padrão em utilização enterprise. Os utilizadores são criados via sincronização de RH a partir do vosso sistema e preenchidos com dados através de mapeamentos de campos. Os mapeamentos de utilizadores atribuem-nos automaticamente à equipa certa. Os utilizadores assim criados iniciam então sessão diretamente via SSO, sem convite separado.

Empresas de topo confiam nos cartões de visita digitais da oneVcard

  • BMW
  • BASF
  • Porsche
  • expert
  • valantic
  • bitkom

Ative o SSO para a sua empresa

Configuramos o Single Sign-On em conjunto com a sua equipa de TI, do fornecedor de identidade aos domínios SSO e à sincronização de RH. Marque uma conversa sem compromisso.