Single Sign-On para toda a sua equipa
Os seus colaboradores iniciam sessão no oneVcard através da vossa conta empresarial, por Single Sign-On. Sem uma segunda palavra-passe, sem logins esquecidos quando alguém sai.
Porque o SSO é importante para as empresas
Menos um início de sessão para gerir, menos um risco de segurança na empresa.
Início de sessão através da vossa conta empresarial
O oneVcard liga-se ao vosso fornecedor de identidade. O início de sessão acontece do vosso lado e o oneVcard nunca recebe a palavra-passe.
Sem segunda palavra-passe
Os colaboradores iniciam sessão com o login habitual da empresa. Com SSO, o endereço de e-mail e a palavra-passe deixam de poder ser alterados diretamente no oneVcard, tudo permanece centralizado no fornecedor de identidade.
Domínios verificados
Com domínios SSO e domínios de e-mail verificados, define que espaços de endereços podem iniciar sessão e enviar convites. Os convites ficam limitados a domínios de confiança.
Offboarding sem falhas
Quando a conta central é desativada, a pessoa perde automaticamente o acesso ao oneVcard. Sem logins órfãos, sem limpeza manual na ferramenta.
Combinável com sincronização de RH
O SSO funciona em conjunto com a gestão automática de utilizadores. Os utilizadores criados a partir do Entra ID, Personio ou SAP iniciam sessão diretamente via SSO, sem convite separado.
Um clique e a sua equipa está dentro
Os colaboradores iniciam sessão com a conta habitual da empresa, sem palavra-passe adicional.
Inicie sessão no oneVcard
Configuração em três passos
- 1
Ligue o seu fornecedor de identidade
Registamos o vosso fornecedor de identidade na organização oneVcard. Tudo funciona em conformidade com os standards e integra fornecedores comuns como o Microsoft Entra ID.
- 2
Aprove os domínios SSO
Nas definições da organização, em Addons, defina que domínios de e-mail podem iniciar sessão via SSO e que domínios são de confiança para convites.
- 3
Inicie sessão sem desvios
Ao abrir a app, a equipa é encaminhada para o início de sessão da vossa empresa, autentica-se com o login corporativo e chega diretamente ao dashboard, sem uma nova palavra-passe.
O que o SSO oferece no oneVcard, em concreto
SSO mais gestão automática de utilizadores
O Single Sign-On atinge todo o seu potencial em conjunto com o aprovisionamento e as integrações.
Microsoft Entra ID
Ligue o vosso Entra ID (anteriormente Azure AD) como fonte de RH, incluindo On-Premise. Os utilizadores são criados com uma ID externa, o seu e-mail vem da fonte e fica bloqueado no oneVcard.
Personio, SAP e Google Workspace
Outros sistemas de RH sincronizam os dados-mestre automaticamente. Através do mapeamento de campos, os dados do sistema de RH fluem diretamente para os campos do cartão de visita dos vossos colaboradores.
Atribuição a equipas por regras
Os mapeamentos de utilizadores atribuem automaticamente os utilizadores à equipa certa com base em condições do sistema de RH, por exemplo o departamento de Vendas para a equipa de Vendas.
Domínios próprios e domínios SSO
Como addon, configure o seu próprio domínio, o seu próprio favicon, domínios SSO, domínios de convite e domínios de e-mail verificados de forma centralizada nas definições da organização.
Funções e permissões granulares
As funções controlam que campos os utilizadores podem editar e que permissões têm os administradores. Cada novo utilizador recebe automaticamente a função predefinida inalterável.
Dados sempre atualizados
Os modelos e os mapeamentos de campos mantêm os cartões de visita consistentes. Quando algo muda no sistema de RH, propaga-se através da sincronização, sem ninguém manter cartões manualmente.
O SSO em detalhe
Que protocolo e que fornecedores de identidade suporta o oneVcard? ▼
O oneVcard suporta Single Sign-On através dos standards comuns OpenID Connect (OIDC) e SAML 2.0 e integra fornecedores de identidade comuns, incluindo o Microsoft Entra ID. Ao abrir a app, é feito o encaminhamento para a página de login da vossa empresa e, após a autenticação bem-sucedida, de volta à app.
O que acontece ao e-mail e à palavra-passe com SSO? ▼
Ambos são geridos centralmente no vosso fornecedor de identidade. Com SSO, os utilizadores não podem alterar o seu endereço de e-mail e a sua palavra-passe diretamente no oneVcard. Ações como alterar o endereço de e-mail de um convite também ficam bloqueadas quando o utilizador tem uma ID externa, porque o endereço provém da fonte externa.
Como evitamos inícios de sessão a partir de endereços desconhecidos? ▼
Com os domínios SSO, define que domínios de e-mail podem iniciar sessão. Além disso, define domínios de convite e domínios de e-mail verificados para que os convites só sejam enviados para domínios de confiança. Tudo é gerido centralmente nas definições da organização, em Addons.
O que acontece quando um colaborador sai? ▼
Quando a conta central é desativada, a pessoa perde automaticamente o acesso ao oneVcard, sem que um administrador tenha de intervir manualmente. Combinado com a sincronização de RH a partir do Entra ID, Personio ou SAP, o conjunto de utilizadores ativos mantém-se limpo automaticamente.
O SSO pode ser combinado com a gestão automática de utilizadores? ▼
Sim, esse é o caso padrão em utilização enterprise. Os utilizadores são criados via sincronização de RH a partir do vosso sistema e preenchidos com dados através de mapeamentos de campos. Os mapeamentos de utilizadores atribuem-nos automaticamente à equipa certa. Os utilizadores assim criados iniciam então sessão diretamente via SSO, sem convite separado.
Empresas de topo confiam nos cartões de visita digitais da oneVcard
Ative o SSO para a sua empresa
Configuramos o Single Sign-On em conjunto com a sua equipa de TI, do fornecedor de identidade aos domínios SSO e à sincronização de RH. Marque uma conversa sem compromisso.