Benodigde licentie
| Abonnement | Suite Professional of hoger, Support Professional of hoger |
| Toegang | Admin |
Zendesk aan Active Directory koppelen via ADFS. Dezelfde beginselen als bij elke SAML-inrichting, met zijn eigen valkuilen erbij.
Inrichten
- Voeg Zendesk toe als relying party trust in ADFS.
- Richt de claimregels in, inclusief het e-mailadres.
- Beperk de toegang tot de juiste beveiligingsgroep.
- Kopieer het certificaat en het eindpunt naar Zendesk.
- Test met één account in een privévenster.
De e-mailclaim is de kritieke
Zendesk matcht mensen op e-mailadres. Accounts in de directory bevatten soms een aanmeldnaam die niet het mailadres is, en de verkeerde versturen mislukt of levert dubbele gebruikers op.
Controleer wat de claim werkelijk bevat voor een echt account.
Beperk op beveiligingsgroep
In plaats van iedereen in de directory toe te laten. Dan volgt de toegang tot Zendesk het groepslidmaatschap, en dat maakt in en uit dienst gaan vanzelfsprekend.
Certificaten verlopen
ADFS-certificaten worden vernieuwd, en gebeurt dat zonder dat Zendesk wordt bijgewerkt, dan stopt het aanmelden voor iedereen tegelijk.
Zet de vernieuwing in een agenda. Dit is de meest voorkomende oorzaak van een onverwachte SSO-storing.
Toegang van binnen en van buiten
ADFS is vaak binnen het netwerk bereikbaar en van buiten via een proxy. Agents die thuiswerken lopen een andere route, dus test allebei en niet alleen kantoor.
Houd een weg naar binnen
Test in een privévenster met een adminsessie nog open. Een kapotte trust zonder terugvaloptie sluit iedereen buiten, ook degene die het zou herstellen.
Betrek het beheerteam van de directory
Claimregels en certificaten horen bij wie ADFS beheert. Neem contact op met pluscloud support, dan werken wij de Zendesk-kant met ze door.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.