Перейти к содержимому

Single Sign-On для всей вашей команды

Ваши сотрудники входят в oneVcard через корпоративную учётную запись по технологии Single Sign-On. Никакого второго пароля, никаких забытых логинов при увольнении.

Почему SSO важен для компаний

Одним логином для управления меньше, одним риском безопасности в компании меньше.

Вход через корпоративную учётную запись

oneVcard подключается к вашему провайдеру идентификации. Вход происходит на вашей стороне, и oneVcard никогда не получает пароль.

Никакого второго пароля

Сотрудники входят со своим привычным корпоративным логином. При SSO адрес электронной почты и пароль больше нельзя изменить непосредственно в oneVcard, всё остаётся централизованным в провайдере идентификации.

Верифицированные домены

С SSO-доменами и верифицированными почтовыми доменами вы определяете, какие адресные пространства допускаются к входу и приглашениям. Приглашения остаются ограничены доверенными доменами.

Чистый оффбординг

Когда центральная учётная запись деактивируется, человек автоматически теряет доступ к oneVcard. Никаких осиротевших логинов, никакой ручной очистки в инструменте.

Сочетается с HR-синхронизацией

SSO работает рука об руку с автоматическим управлением пользователями. Пользователи, созданные из Entra ID, Personio или SAP, входят напрямую через SSO, без отдельного приглашения.

Один клик, и ваша команда внутри

Сотрудники входят со своей привычной корпоративной учётной записью, без дополнительного пароля.

login.onevcard.app

Войти в oneVcard

Войти через корпоративный аккаунт
или
name@firma.de
SSO активен · OpenID Connect

Настройка в три шага

  1. 1

    Подключите ваш провайдер идентификации

    Мы настраиваем ваш провайдер идентификации в организации oneVcard. Всё работает по стандартам и подключает распространённые провайдеры, например Microsoft Entra ID.

  2. 2

    Утвердите SSO-домены

    В настройках организации в разделе «Аддоны» определите, каким почтовым доменам разрешён вход через SSO и какие домены являются доверенными для приглашений.

  3. 3

    Вход без обходных путей

    При открытии приложения команда перенаправляется на страницу входа вашей компании, авторизуется с корпоративным логином и сразу попадает в панель управления, без нового пароля.

Что конкретно даёт SSO в oneVcard

Аутентификация через OpenID Connect (OIDC) и SAML 2.0 с вашим провайдером идентификации
Вход по стандартам с перенаправлением на страницу входа вашей компании
При SSO адрес электронной почты и пароль хранятся в центральной учётной записи, а не в oneVcard
SSO-домены: определение того, каким почтовым доменам разрешён вход
Домены приглашений и верифицированные почтовые домены для доверенных приглашений
Автоматическая деактивация доступа при оффбординге через центральную учётную запись
Сочетается с HR-синхронизацией из Entra ID, Entra ID On-Premise, Google Workspace, Personio и SAP
Автоматическое распределение по командам через маппинг пользователей, например отдел продаж в команду Sales

SSO плюс автоматическое управление пользователями

Single Sign-On раскрывается в полной мере вместе с провижионингом и интеграциями.

Microsoft Entra ID

Подключите ваш Entra ID (ранее Azure AD) как HR-источник, включая On-Premise. Пользователи создаются с внешним ID, их email поступает из источника и блокируется в oneVcard.

Personio, SAP и Google Workspace

Другие HR-системы автоматически синхронизируют основные данные. Через маппинг полей данные из HR-системы поступают прямо в поля визитной карточки ваших сотрудников.

Распределение по командам на основе правил

Маппинги пользователей автоматически назначают пользователей в нужную команду на основе условий из HR-системы, например отдел продаж в команду Sales.

Собственные домены и SSO-домены

В качестве аддона вы централизованно настраиваете собственный домен, собственный favicon, SSO-домены, домены приглашений и верифицированные почтовые домены в настройках организации.

Гранулярные роли и разрешения

Роли определяют, какие поля пользователи могут редактировать и какие разрешения имеют админы. Каждый новый пользователь автоматически получает неизменяемую роль по умолчанию.

Всегда актуальные данные

Шаблоны и маппинги полей поддерживают единообразие визитных карточек. Когда что-то меняется в HR-системе, это проходит через синхронизацию, без ручного ведения карточек.

SSO в деталях

Какой протокол и какие провайдеры идентификации поддерживает oneVcard?

oneVcard поддерживает Single Sign-On по распространённым стандартам OpenID Connect (OIDC) и SAML 2.0 и подключает популярные провайдеры идентификации, включая Microsoft Entra ID. При открытии приложения происходит перенаправление на страницу входа вашей компании, а после успешной авторизации пользователь возвращается в приложение.

Что происходит с email и паролем при SSO?

Оба управляются централизованно в вашем провайдере идентификации. При SSO пользователи не могут изменить свой адрес электронной почты и пароль непосредственно в oneVcard. Действия вроде изменения email приглашения также блокируются, когда у пользователя есть внешний ID, так как адрес поступает из внешней системы.

Как нам предотвратить входы с неизвестных адресов?

С SSO-доменами вы определяете, каким почтовым доменам разрешён вход. Дополнительно вы задаёте домены приглашений и верифицированные почтовые домены, чтобы приглашения уходили только на доверенные домены. Всё ведётся централизованно в настройках организации в разделе «Аддоны».

Что происходит, когда сотрудник увольняется?

Когда центральная учётная запись деактивируется, человек автоматически теряет доступ к oneVcard, без ручного вмешательства админа. В сочетании с HR-синхронизацией из Entra ID, Personio или SAP ваш набор активных пользователей остаётся чистым автоматически.

Можно ли сочетать SSO с автоматическим управлением пользователями?

Да, это стандартный случай в enterprise-использовании. Пользователи создаются через HR-синхронизацию из вашей системы и наполняются данными через маппинги полей. Маппинги пользователей автоматически назначают их в нужную команду. Созданные таким образом пользователи затем входят напрямую через SSO, без отдельного приглашения.

Ведущие компании выбирают цифровые визитные карточки от oneVcard

  • BMW
  • BASF
  • Porsche
  • expert
  • valantic
  • bitkom

Включите SSO для вашей компании

Мы настроим Single Sign-On вместе с вашей IT-командой, от провайдера идентификации и SSO-доменов до синхронизации с HR. Договоритесь о ни к чему не обязывающей консультации.