ENTERPRISE-FUNKSJON: Enkel pålogging (SSO)
Med enkel pålogging (SSO) kan alle i Enterprise-teamet logge på SurveyMonkey med organisasjonens påloggingslegitimasjon.
SSO fjerner behovet for et eget SurveyMonkey-brukernavn og -passord. Organisasjonen kan kontrollere hvem som har tilgang til SurveyMonkey-teamet, og opprette godkjenningspolicyer for økt sikkerhet.
SurveyMonkeys SSO-løsning følger SAML 2.0-spesifikasjonen og er tjenesteleverandør (SP)-initiert.
Begrep | Description |
Tjenesteleverandør (SP) | En leverandør som tilbyr tjenester til organisasjonen. Relatert til SSO er tjenesteleverandøren SurveyMonkey. |
Identitetsleverandør (IdP) | Et selskap som tilbyr tjenester for brukergodkjenning. IdP-er administrerer om en ansatt får tilgang til en SP, som SurveyMonkey, eller andre applikasjoner. Okta og ADFS er vanlige IdP-er. |
SAML (Security Assertion Markup Language) | Språket IdP og SP kommuniserer på. SurveyMonkey følger de tekniske spesifikasjonene for SAML 2.0 for å utveksle informasjon med organisasjonens IdP. |
Attributter | Informasjonsbiter om en ansatt som en IdP bruker til autentisering. SurveyMonkey krever fire attributter: Fornavn, Etternavn, E-post og NameID. |
Kravtyper | Informasjon om en bruker på et team som SurveyMonkey godtar. Attributter fra IdP-en må tilordnes til SurveyMonkey-krav for at SSO skal fungere riktig. |
Deklarasjon | En deklarasjon består av én eller flere påstander. SurveyMonkey krever visse attributtsetninger i deklarasjonene. |
Når organisasjonen oppgraderer til et Enterprise-abonnement, kan du velge å konfigurere SSO (Single-Sign On) for teamets konto – bare 1 IdP per Enterprise-team. Vi kontakter deretter hovedadministratoren for teamet ditt for å starte konfigurasjonsprosessen og få kontakt med IT-avdelingen. Vi anbefaler å vente med å invitere personer til Enterprise-teamet ditt til SurveyMonkey bekrefter at SSO (Single-Sign On) er riktig konfigurert.
TIPS! Hvis du allerede har et Enterprise-abonnement, kan du kontakte CSM for å få konfigurert SSO (Single-Sign On).
Her er en oversikt over hva du kan forvente når du konfigurerer SSO:
De unike SurveyMonkey-metadataene (enhets-ID og ACS-URL) får du av lederen for tekniske løsninger.
IdP-eksempelattributter | Kravtyper SurveyMonkey godtar | Tilordning |
Unik identifikator som ikke endres (f.eks UPN eller ansatt-ID) | NameID | Påkrevd |
Email, emailaddress | E-post | Påkrevd |
FirstName, first.name, givenname, Given-Name | Fornavn | Påkrevd |
Surname | Etternavn | Påkrevd |
Department, DepartmentID, department name | Avdeling | Valgfritt* |
CostCenter, cost center number | CostCenterCode | Valgfritt* |
* Valgfrie attributter kan gjøre det enklere å spore og overvåke teamaktivitet i brukerrapporten.
Send organisasjonens metadata-URL til SurveyMonkey. Hvis du ikke kan sende metadata-URL-en, sender du XML-filen. Vi konfigurerer SSO i systemet vårt, og sender deg fremgangsmåte for å kontrollere at det fungerer som det skal.
Vi trenger følgende fra deg:
SurveyMonkey konfigurerer SSO i systemet vårt og sender deg fremgangsmåte for å validere at det fungerer som den skal.
Hvis du ønsker å begrense tilgangen til teamet for enkelte ansatte, kan du bruke en sikkerhetsgruppe til å tillate eller avvise krav på identitetsleverandørsiden.
Hovedadministratorer og administratorer kan alltid se hvor mange tomme lisenser som er tilgjengelig på teamet deres, i teamsammendraget. Når du er klar, klikker du på Legg til brukere i den øverste navigasjonslinjen, og deretter på Kopier lenke for å dele med dem du vil invitere.
Brukere vil kunne opprette eller konvertere en konto for å logge på med SSO.
Når organisasjonen har konfigurert SSO, kan administratorer se om en bruker har SSO aktivert i Survey Monkey-kontoen sin.
Hvis de ikke har SSO aktivert, kan det være flere årsaker. Kontakt den kundeansvarlige for å finne ut mer.
Første gangen du logger deg på en SSO-aktivert SurveyMonkey-konto, kan du velge å Opprette ny konto eller konvertere en konto.
TIPS! Du finner brukernavnet ditt under Påloggingsdetaljer i Min konto.
Etter den første påloggingen er du klar til å logge på SurveyMonkey eller SurveyMonkey-appen med SSO.
Slik logger du på med SSO:
Hvis du ikke først godkjenner konvertering av den eksisterende kontoen, får du se en feilmelding når du prøver å logge på.
Slik logger du på SurveyMonkey-appen for iPhone med SSO:
Slik logger du på SurveyMonkey-appen for Android med SSO:
Når SSO (Single-Sign On) er konfigurert, vil alle som har en SSO-konto få påloggingsinformasjonen administrert av organisasjonens nettverk.
Ta kontakt med IT-avdelingen eller nettverksadministratoren for å:
Nedenfor ser du vanlige feil med potensielle løsninger.
Det er sannsynlig at det har vært et tidsavvik på serveren. IdP-klokken er ikke samkjørt med det aktive vinduet for SAML-deklarasjonen.
Kontakt CSM for å få undersøkt saken slik at du kan logge på.
Hvis en konto venter på å bli slettet, kan du kontakte oss for å få hjelp med å slette kontoen permanent.
Når en konto tildeles på nytt, sendes en e-post til den nye kontoeieren som må godkjennes før kontoen kan brukes. Se etter en invitasjon i innboksen din.
Hvis du fortsatt trenger hjelp, kontakter du hovedadministratoren din eller CSM.
En medarbeiders unike identifikator har trolig blitt endret (for eksempel en endring av e-postadressen). Ta kontakt med hovedadministratoren din eller CSM for å få hjelp.
SurveyMonkey kan ha feil metadata for IdP-en. Ta kontakt med hovedadministratoren din eller CSM for å få hjelp.
SurveyMonkey kan ha feil sertifikat konfigurert. Ta kontakt med CSM for å få hjelp.
TIPS! Hvis du trenger å kontakte oss for å få kundestøtte, kopierer du nettadressen til feilsiden og inkluderer den i e-posten.
SSO-aktiverte kontoer kan bruke respondentgodkjenning til å sende sikrere interne spørreundersøkelser og spore personer som tar spørreundersøkelsen din med SSO-metadata. Respondenter trenger ikke en SurveyMonkey-konto for å ta undersøkelsen.
TIPS! Hovedadministratorer kan angi en standard innstilling for respondentgodkjenning for hele Enterprise-teamet sitt.
Bare godkjenning av respondenter i inngangspunktet for nettlenke krever at de logger på med SSO for å få tilgang til undersøkelsen, uten at de trenger en SurveyMonkey-konto.
Svar spores med SSO-metadata – fornavn, etternavn og e-postadresse. Det er ikke mulig å gjøre svar anonyme når godkjenning av respondenter er slått på.
Godkjenning av respondent er for undersøkelser som gjennomføres på personlige enheter. Ikke aktiver godkjenning av respondent på en offentlig eller delt enhet.
Slik slår du på godkjenning av respondenter: