Skip to main content
Единый вход (SSO) позволяет вашей команде входить в AhaSlides через поставщика удостоверений вашей организации вместо пароля AhaSlides, а SCIM-провижининг создаёт и деактивирует их аккаунты через того же поставщика. Используйте их вместе, если вашей ИТ-команде нужно одно место для управления тем, кто имеет доступ к AhaSlides.

Перед началом работы с SSO и SCIM

SSO и SCIM доступны не на всех планах. Чтобы подключить их к своей команде, свяжитесь с нами через форму Enterprise или по адресу hi@ahaslides.com. В настройках команды нет экрана для SSO или SCIM. Вы настраиваете своего поставщика удостоверений, а наша команда завершает настройку на стороне AhaSlides за вас: Вам нужен административный доступ к поставщику удостоверений и команда в AhaSlides, к которой присоединятся ваши участники.

Подключение поставщика удостоверений

AhaSlides работает с любым поставщиком удостоверений SAML 2.0, например Okta, а также с Microsoft Entra ID.
1

Попросите нас включить SSO

Свяжитесь с нами и сообщите название вашей команды и домены почты, которые вы используете. Мы пришлём в ответ имя поставщика (provider name) — короткий идентификатор вашей организации, который входит в адреса SSO.
2

Создайте приложение AhaSlides у поставщика удостоверений

Для поставщика SAML 2.0 создайте приложение SAML со следующими значениями:Вы также можете скачать метаданные нашего поставщика услуг по адресу https://presenter.ahaslides.com/p/saml/your-provider-name/metadata.Для Microsoft Entra ID вместо этого зарегистрируйте приложение. Мы пришлём URI перенаправления, который нужно в него добавить.
3

Пришлите нам данные поставщика удостоверений

Для SAML пришлите URL входа поставщика удостоверений, издателя (issuer) и сертификат подписи X.509 либо файл метаданных, который их содержит. Если нужно, чтобы имя и фамилия заполнялись автоматически, сообщите, в каких атрибутах они передаются.Для Microsoft Entra ID пришлите идентификатор клиента-арендатора (tenant ID), идентификатор клиента (client ID) и секрет клиента (client secret).
4

Назначьте людей и проверьте подключение

Назначьте приложение тем, кто должен пользоваться AhaSlides. Когда мы подтвердим, что подключение работает, проверьте его, выполнив шаги из раздела «Вход через SSO».

Привязка доменов почты к команде

SSO работает только для адресов электронной почты на домене, привязанном к вашей команде, и мы привязываем эти домены за вас. Пришлите нам все домены, с которыми ваши участники входят в систему.
  • Домен можно привязать только к одной команде.
  • Тот, чей адрес почты находится на непривязанном домене, не сможет войти через ваш SSO.

Вход через SSO

1

Откройте страницу SSO

На странице входа AhaSlides нажмите Войти с помощью единого входа (Log in with SSO).
2

Введите рабочую почту

Введите свой адрес электронной почты и нажмите Авторизоваться (Log in). AhaSlides перенаправит вас на страницу входа вашей организации.
3

Войдите через свою организацию

После входа там вы попадёте в AhaSlides.
Когда человек впервые входит через SSO, AhaSlides создаёт для него аккаунт, если его ещё нет, и добавляет в вашу команду с ролью участник (Member). Пароль AhaSlides он никогда не задаёт.

Обязательный SSO для вашего домена

По умолчанию настройка SSO добавляет ещё один способ входа и не убирает остальные. Все, у кого уже есть пароль AhaSlides, по-прежнему могут им пользоваться. Если вашей организации нужно, чтобы SSO был единственным способом входа, попросите нас включить вход только через SSO для ваших привязанных доменов. Для этого сначала должно работать подключение SSO. После включения каждый, чей адрес почты находится на привязанном домене, увидит следующее: Это относится к каждому адресу на привязанном домене, в том числе к тем, кто ещё не вступил в вашу команду.

Настройка SCIM-провижининга пользователей

SCIM позволяет вашему поставщику удостоверений создавать, обновлять и деактивировать аккаунты AhaSlides за вас. AhaSlides поддерживает SCIM 2.0 для пользователей.
1

Попросите у нас SCIM-токен

Мы создаём токен и присылаем его вам. Храните его в надёжном месте: у нас остаётся только его хеш, поэтому показать токен повторно мы не сможем. Если вы его потеряли или он мог попасть в чужие руки, попросите у нас новый.
2

Введите данные подключения у поставщика удостоверений

3

Сопоставьте атрибуты пользователей

Сопоставьте атрибуты из раздела «Поддерживаемые атрибуты SCIM», затем включите создание, обновление и деактивацию пользователей. Синхронизацию паролей оставьте выключенной.
4

Назначьте пользователей

Назначьте людей или группы приложению AhaSlides. Затем ваш поставщик удостоверений создаст их аккаунты.

Поддерживаемые атрибуты SCIM

Поддерживаемые операции SCIM

Группы и DELETE не поддерживаются. Чтобы отозвать у человека доступ, установите active в false — именно это отправляет большинство поставщиков удостоверений, когда вы снимаете назначение с пользователя. Пользователь, созданный через SCIM, вступает в вашу команду с ролью участник (Member). Если адрес почты уже принадлежит аккаунту AhaSlides, который не состоит в команде, этот аккаунт добавляется в вашу команду, а новый не создаётся.

Что меняется на странице команды

Пока SCIM включён, управлять составом команды нужно через поставщика удостоверений. На странице команды кнопка Пригласить (Invite) больше не отображается, а участники не могут изменить свой адрес электронной почты в настройках аккаунта.

Устранение неполадок SSO и SCIM

Проверка подключения SCIM возвращает 401

Токен отсутствует, введён с ошибкой или больше не активен. Убедитесь, что он передаётся как bearer-токен без лишних символов вокруг. Если ошибка остаётся, попросите у нас новый токен.

Имя подключённого участника неверное или пустое

Передавайте name.givenName и name.familyName. Если передан только displayName, AhaSlides делит его по первому пробелу, из-за чего имена из более чем двух частей распределяются неверно.

Участник не может войти через SSO

Проверьте, что участник назначен приложению AhaSlides у вашего поставщика удостоверений и что домен его почты входит в те, которые вы просили нас привязать. Если вы добавили новый домен, сообщите нам, чтобы мы его привязали.

Часто задаваемые вопросы

Нет. Каждый домен принадлежит одной команде, поэтому все пользователи этого домена входят в одну и ту же команду.
Нет. SCIM деактивирует аккаунт и выводит участника из системы. Его презентации остаются в аккаунте.
У вас нет пароля AhaSlides, который можно сбросить. Войдите через Войти с помощью единого входа (Log in with SSO), а о том, как сброс пароля работает для SSO-аккаунтов, читайте в статье Смена или сброс пароля.
Остались вопросы? Свяжитесь с нашей службой поддержки: если вы вошли в аккаунт, нажмите на значок чата в правом нижнем углу панели управления; в остальных случаях напишите нам здесь или отправьте письмо на hi@ahaslides.com. Хотите пообщаться с другими пользователями? Присоединяйтесь к сообществу AhaSlides: делитесь советами, предлагайте новые функции и смотрите, как другие вовлекают свою аудиторию.