Was ist der Unterschied zwischen SP- und IdP-eingeleitetem SSO?
Antwort
Procore unterstützt sowohl SP- als auch IdP-eingeleitetes SSO:
- Vom Identitätsanbieter initiiertes (IdP-initiiertes) SSO. Mit dieser Option können sich Ihre Endbenutzer auf der SSO-Seite Ihres Identitätsanbieters (z. B., Okta, OneLogin, oder Microsoft Azure AD) anmelden und dann auf eine Kachel der Procore-Unternehmensanwendung klicken, um sich mit SSO anzumelden und die Procore-Webanwendung zu öffnen. Sie können sich auch direkt über die Procore-Anmeldeseite mit einem Benutzernamen und einem Passwort anmelden.
ODER - Vom Dienstanbieter initiiertes (SP-initiiertes) SSO. Diese Option wird als von Procore initiiertes SSO bezeichnet und gibt Ihren Endbenutzern die Möglichkeit, sich auf der Procore-Anmeldeseite anzumelden und dann eine Autorisierungsanfrage an den Identifizierungsanbieter (z. B., Okta, OneLogin, oder Microsoft Azure AD) zu senden. Sobald der IdP die Identität des Benutzers authentifiziert hat, wird der Benutzer bei Procore angemeldet. Sie können sich auch von der SSO-Seite Ihres IdP aus anmelden, indem sie auf eine Kachel der Procore-Unternehmensanwendung klicken.