Single Sign-On для всей вашей команды
Ваши сотрудники входят в oneVcard через корпоративную учётную запись по технологии Single Sign-On. Никакого второго пароля, никаких забытых логинов при увольнении.
Почему SSO важен для компаний
Одним логином для управления меньше, одним риском безопасности в компании меньше.
Вход через корпоративную учётную запись
oneVcard подключается к вашему провайдеру идентификации. Вход происходит на вашей стороне, и oneVcard никогда не получает пароль.
Никакого второго пароля
Сотрудники входят со своим привычным корпоративным логином. При SSO адрес электронной почты и пароль больше нельзя изменить непосредственно в oneVcard, всё остаётся централизованным в провайдере идентификации.
Верифицированные домены
С SSO-доменами и верифицированными почтовыми доменами вы определяете, какие адресные пространства допускаются к входу и приглашениям. Приглашения остаются ограничены доверенными доменами.
Чистый оффбординг
Когда центральная учётная запись деактивируется, человек автоматически теряет доступ к oneVcard. Никаких осиротевших логинов, никакой ручной очистки в инструменте.
Сочетается с HR-синхронизацией
SSO работает рука об руку с автоматическим управлением пользователями. Пользователи, созданные из Entra ID, Personio или SAP, входят напрямую через SSO, без отдельного приглашения.
Один клик, и ваша команда внутри
Сотрудники входят со своей привычной корпоративной учётной записью, без дополнительного пароля.
Войти в oneVcard
Настройка в три шага
- 1
Подключите ваш провайдер идентификации
Мы настраиваем ваш провайдер идентификации в организации oneVcard. Всё работает по стандартам и подключает распространённые провайдеры, например Microsoft Entra ID.
- 2
Утвердите SSO-домены
В настройках организации в разделе «Аддоны» определите, каким почтовым доменам разрешён вход через SSO и какие домены являются доверенными для приглашений.
- 3
Вход без обходных путей
При открытии приложения команда перенаправляется на страницу входа вашей компании, авторизуется с корпоративным логином и сразу попадает в панель управления, без нового пароля.
Что конкретно даёт SSO в oneVcard
SSO плюс автоматическое управление пользователями
Single Sign-On раскрывается в полной мере вместе с провижионингом и интеграциями.
Microsoft Entra ID
Подключите ваш Entra ID (ранее Azure AD) как HR-источник, включая On-Premise. Пользователи создаются с внешним ID, их email поступает из источника и блокируется в oneVcard.
Personio, SAP и Google Workspace
Другие HR-системы автоматически синхронизируют основные данные. Через маппинг полей данные из HR-системы поступают прямо в поля визитной карточки ваших сотрудников.
Распределение по командам на основе правил
Маппинги пользователей автоматически назначают пользователей в нужную команду на основе условий из HR-системы, например отдел продаж в команду Sales.
Собственные домены и SSO-домены
В качестве аддона вы централизованно настраиваете собственный домен, собственный favicon, SSO-домены, домены приглашений и верифицированные почтовые домены в настройках организации.
Гранулярные роли и разрешения
Роли определяют, какие поля пользователи могут редактировать и какие разрешения имеют админы. Каждый новый пользователь автоматически получает неизменяемую роль по умолчанию.
Всегда актуальные данные
Шаблоны и маппинги полей поддерживают единообразие визитных карточек. Когда что-то меняется в HR-системе, это проходит через синхронизацию, без ручного ведения карточек.
SSO в деталях
Какой протокол и какие провайдеры идентификации поддерживает oneVcard? ▼
oneVcard поддерживает Single Sign-On по распространённым стандартам OpenID Connect (OIDC) и SAML 2.0 и подключает популярные провайдеры идентификации, включая Microsoft Entra ID. При открытии приложения происходит перенаправление на страницу входа вашей компании, а после успешной авторизации пользователь возвращается в приложение.
Что происходит с email и паролем при SSO? ▼
Оба управляются централизованно в вашем провайдере идентификации. При SSO пользователи не могут изменить свой адрес электронной почты и пароль непосредственно в oneVcard. Действия вроде изменения email приглашения также блокируются, когда у пользователя есть внешний ID, так как адрес поступает из внешней системы.
Как нам предотвратить входы с неизвестных адресов? ▼
С SSO-доменами вы определяете, каким почтовым доменам разрешён вход. Дополнительно вы задаёте домены приглашений и верифицированные почтовые домены, чтобы приглашения уходили только на доверенные домены. Всё ведётся централизованно в настройках организации в разделе «Аддоны».
Что происходит, когда сотрудник увольняется? ▼
Когда центральная учётная запись деактивируется, человек автоматически теряет доступ к oneVcard, без ручного вмешательства админа. В сочетании с HR-синхронизацией из Entra ID, Personio или SAP ваш набор активных пользователей остаётся чистым автоматически.
Можно ли сочетать SSO с автоматическим управлением пользователями? ▼
Да, это стандартный случай в enterprise-использовании. Пользователи создаются через HR-синхронизацию из вашей системы и наполняются данными через маппинги полей. Маппинги пользователей автоматически назначают их в нужную команду. Созданные таким образом пользователи затем входят напрямую через SSO, без отдельного приглашения.
Ведущие компании выбирают цифровые визитные карточки от oneVcard
Включите SSO для вашей компании
Мы настроим Single Sign-On вместе с вашей IT-командой, от провайдера идентификации и SSO-доменов до синхронизации с HR. Договоритесь о ни к чему не обязывающей консультации.