Single Sign-On, skrajsano SSO, je tehnologija, ki uporabnikom omogoca dostop do vec aplikacij ali storitev z eno samo prijavo. To pomeni, da si namesto tega, da bi si morali zapomniti se eno uporabnisko ime in geslo za ATS Recruitis, lahko prijavite s svojim Google ali Microsoft racunom.
Google
Kako aktivirati Google SSO?
Preprosto se obrnite na naso podporo strankam in takoj vam bomo vkljucili prijavo z Google SSO.
Kako deluje?
- Uporabnik mora imeti v ATS Recruitis racun ustvarjen pod svojim sluzbenim Google e-postnim naslovom
- V pogovornem oknu za prijavo namesto vnosa uporabniskega imena in gesla kliknete na ikono Google in se prijavite s svojimi Google prijavnimi podatki v klasicnem Google pogovornem oknu.
Microsoft (Azure)
Kako aktivirati Azure SSO?
Tudi v primeru SSO Azure je treba prek nase podpore strankam aktivirati prijavo z Azure. Vendar pa za Azure obstajata dva pristopa, ki se razlikujeta v postopku aktivacije.
a) Varianta Azure aplikacije Recruitis
- Pri vas v Azure bo treba samo v najemniku ustvariti service principal glede na client ID nase aplikacije (Microsoft help)
- V nasprotnem primeru se bo pri poskusu prijave prek vasega Microsoft racuna prikazala napaka AADSTS7000112, kar pomeni, da je nasa aplikacija pri vas "onemogocena"
- Client ID nase aplikacije je 0fdf7f15-628b-4dd1-aea3-5c27e3f2dcdb
- Se pomembno je, da na vasi strani v Azure ne blokirate cross-tenant dostopa
b) Varianta vase lastne Azure aplikacije
- Ustvarite svojo lastno Azure aplikacijo za Recruitis SSO
- V aplikaciji v razdelku preverjanje pristnosti nastavite
- Web - URI identifikatorji: https://app.recruitis.io/sso/azure/callback + za razvoj integracije vstavite https://recruitis.dev/sso/azure/callback
- URL za odjavo: https://app.recruitis.io/sso/azure/logout
- Podprte vrste racunov - v primeru enega podjetja priporocamo "Samo racuni v tem imeniku organizacije (samo Recruitis s.r.o. -- en najemnik)"
- V razdelku Certifikati in skrivne kode je treba ustvariti novo skrivno kodo odjemalca
- Vrednost skrivne kode je treba skupaj z ID aplikacije poslati nam.
- Hkrati bomo potrebovali ustvariti tudi testni racun v vasem najemniku in kot callback imeti tudi domeno recruitis.dev
O izbiri med prvo in drugo varianto obicajno odloci vas IT oddelek in njihove politike.
Kako deluje?
Za obe aplikaciji nato velja enak princip uporabe:
- v prijavnem pogovornem oknu izberete zavihek "Single sign-on"
- vnesete ID za vas racun (to vam bo sporocila nasa podpora strankam ob aktivaciji)
- preusmerjeni boste na klasicno prijavno pogovorno okno Microsoft