Единый вход в систему
ФУНКЦИЯ ENTERPRISE: единый вход в систему
Единый вход в систему позволяет каждому члену рабочей группы Enterprise входить в SurveyMonkey, используя корпоративные учетные данные вашей организации.
Единый вход в систему избавляет от необходимости использовать для SurveyMonkey отдельные имя пользователя и пароль. Ваша организация может контролировать доступ к рабочей группе SurveyMonkey и определять правила аутентификации для большей безопасности.
Решение SurveyMonkey для единого входа в систему соответствует спецификации SAML 2.0 и предлагается поставщиком услуг.
Термин | Описание |
Поставщик услуг | Поставщик, предоставляющий услуги вашей организации. Что касается единого входа в систему, то поставщик услуг – это SurveyMonkey. |
Поставщик удостоверений | Компания, предоставляющая услуги аутентификации пользователей. Поставщики удостоверений определяют, может ли сотрудник получить доступ к поставщику услуг, например SurveyMonkey или другим приложениям. Okta и ADFS являются распространенными поставщиками удостоверений. |
Язык разметки утверждений безопасности (SAML) | Язык, на котором обмениваются данными поставщик удостоверений и поставщик услуг. SurveyMonkey следует технической спецификации SAML 2.0 при обмене информацией с поставщиком удостоверений вашей организации. |
Атрибуты | Сведения о сотруднике, которые поставщик удостоверений использует для аутентификации. Для SurveyMonkey требуется 4 атрибута: имя, фамилия, адрес электронной почты и идентификатор имени. |
Типы заявлений | Принимаемые SurveyMonkey фрагменты информации о пользователе в рабочей группе. Для корректной работы единого входа в систему необходимо сопоставить атрибуты вашего поставщика удостоверений с заявлениями SurveyMonkey. |
Утверждение | Утверждение состоит из одного или нескольких утверждений. SurveyMonkey требует наличия в утверждениях определенных атрибутов. |
После перехода организации на тарифный план Enterprise вам будет предложено настроить единый вход в систему для учетной записи вашей рабочей группы — только один поставщик удостоверений на рабочую группу Enterprise. Затем мы свяжемся с основным администратором вашей рабочей группы, чтобы начать процесс настройки и наладить коммуникацию с вашим ИТ-отделом. Рекомендуется подождать с приглашением пользователей в рабочую группу Enterprise, пока SurveyMonkey не подтвердит, что функция единого входа в систему настроена правильно.
СОВЕТ. Если у вас уже есть тарифный план Enterprise, обратитесь к своему менеджеру по работе с клиентами, чтобы настроить единый вход в систему.
Ниже приведено краткое описание того, чего следует ожидать при настройке единого входа в систему.
Ваши уникальные метаданные SurveyMonkey (идентификатор организации и URL-адрес ACS) вам предоставит менеджер по техническим решениям.
Примеры атрибутов IdP | Типы заявлений, которые принимает SurveyMonkey | Отображение данных |
Уникальный неизменяемый идентификатор (например, имя участника-пользователя или идентификатор сотрудника) | NameID | Обязательные |
Email, emailaddress | Электронная почта | Обязательные |
FirstName, first.name, givenname, Given-Name | Имя | Обязательные |
Фамилия | Фамилия | Обязательные |
Department, DepartmentID, department name | Отдел | Необязательно * |
CostCenter, cost center number | CostCenterCode | Необязательно * |
* Необязательные атрибуты помогут отслеживать и контролировать деятельность рабочей группы с помощью панели отчетов о пользователях.
Отправьте SurveyMonkey URL-адрес метаданных своей организации. Если не удается отправить URL-адрес метаданных, предоставьте файл XML. Мы настроим функцию единого входа в нашу систему и отправим вам инструкции по проверке правильности ее работы.
От вас требуется следующее.
SurveyMonkey настроит единый вход в систему в нашей системе и отправит Вам инструкции по проверке правильности ее работы.
Если вы хотите ограничить некоторым сотрудникам доступ к вашей рабочей группе, используйте группу безопасности, чтобы разрешать или отклонять заявления от поставщика удостоверений.
Основные администраторы и администраторы всегда могут посмотреть, сколько пустых мест осталось в их рабочей группе, на странице сводных данных группы. Когда будете готовы, нажмите Добавить пользователей на верхней панели навигации, а затем Копировать ссылку , чтобы поделиться ей с людьми, которых вы хотите пригласить.
Пользователи смогут создать или преобразовать учетную запись, чтобы войти посредством единого входа в систему.
После настройки системы единого входа в организации администраторы могут видеть, включен ли единый вход в систему для учетной записи Survey Monkey.
Единый вход в систему может быть отключен по нескольким причинам. Свяжитесь со своим менеджером по работе с клиентами, чтобы узнать подробности.
При первом входе в учетную запись SurveyMonkey с включенной функцией единого входа в систему выберите Создать новую учетную запись или Преобразовать учетную запись.
СОВЕТ. Свое имя пользователя можно посмотреть в разделе «Данные для входа» на странице Моя учетная запись.
После выполнения первого входа вы сможете войти в SurveyMonkey или в приложение SurveyMonkey с помощью функции единого входа.
Инструкции по входу через единый вход в систему.
Если предварительно не авторизовать преобразование существующей учетной записи, при попытке входа появится сообщение об ошибке.
Чтобы войти в приложение SurveyMonkey для iPhone с помощью единого входа в систему, необходимо выполнить указанные ниже действия.
Чтобы использовать единый вход в систему в приложении SurveyMonkey для Android, на странице входа нажмите Затруднения при входе? под кнопкой входа.
После настройки единого входа в систему управление учетными данными каждого пользователя, имеющего учетную запись единого входа в систему, будет осуществляться из сети вашей организации.
Обратитесь в ИТ-отдел или к администратору сети в следующих случаях.
Ниже приведены распространенные ошибки и возможные пути их устранения.
Вероятно, произошел сдвиг часов на сервере. Часы вашего поставщика удостоверений не соответствуют активному окну утверждения SAML.
Обратитесь к менеджеру по работе с клиентами, чтобы получить подробную информацию по устранению данной ошибки входа в систему.
Если учетная запись ожидает удаления, обратитесь к нам за помощью в удалении учетной записи без возможности восстановления.
При переназначении учетной записи ее новому владельцу отправляется электронное письмо, которое необходимо принять, чтобы получить доступ к учетной записи. Проверьте свой почтовый ящик на наличие приглашения.
Если у вас остались вопросы, обратитесь к своему основному администратору или менеджеру по работе с клиентами.
Вероятно, изменился уникальный идентификатор сотрудника (например, адрес электронной почты). Обратитесь за помощью к своему основному администратору или менеджеру по работе с клиентами.
У SurveyMonkey могут быть неправильные метаданные вашего поставщика удостоверений. Обратитесь за помощью к своему основному администратору или менеджеру по работе с клиентами.
Возможно, в SurveyMonkey неправильно настроен сертификат. Обратитесь за помощью к менеджеру по работе с клиентами.
СОВЕТ! При обращении в нашу службу поддержки скопируйте URL-адрес страницы с ошибкой и включите его в письмо.
Учетные записи, поддерживающие единый вход в систему, могут использовать проверку подлинности респондентов, чтобы отправлять более безопасные внутренние опросы и отслеживать пользователей, проходящих ваш опрос, с помощью метаданных единого входа в систему. Для участия в опросе респондентам не нужна учетная запись SurveyMonkey.
СОВЕТ! Основные администраторы могут задать настройку аутентификации респондентов по умолчанию для всей рабочей группы Enterprise.
Для функции аутентификации респондента в коллекторе данных по веб-ссылке для доступа к опросу необходимо, чтобы респонденты выполнили вход просто через единый вход в систему. При этом им необязательно иметь учетную запись SurveyMonkey.
Ответы отслеживаются по метаданным единого входа в систему – имени, фамилии и адресу электронной почты. Когда включена аутентификация респондентов, невозможно сделать ответы анонимными.
Аутентификация респондентов предназначена для опросов, проходимых на личных устройствах. Не включайте аутентификацию респондентов на общедоступном или совместно используемом устройстве.
Как включить аутентификацию респондента