Uniqkey PL Pierwsze kroki z Uniqkey Konfiguracja techniczna Szukaj Uniqkey SSO - Przewodnik konfiguracji dla administratorów organizacji Włącz Single Sign-On (SSO) dla swojej organizacji w Uniqkey za pomocą Microsoft Entra ID (Azure AD). Konfiguracja składa się z dwóch części: najpierw skonfiguruj kilka opcji w Uniqkey, a następnie zarządzaj zgodami i dostępem w Microsoft Entra. Uwaga: Użytkownicy SSO mogą być zalogowani tylko w jednej przeglądarce jednocześnie. Część A - Uniqkey W Portalu Administratora Uniqkey: Wyłącz opcję ‘Require mobile authentication’ dla organizacji (Settings → Security settings -> Governance). SSO wymaga, aby użytkownicy nie uwierzytelniali się za pomocą aplikacji mobilnej Uniqkey. Włącz SSO w Settings → Integrations → SSO i wklej swój identyfikator Microsoft Directory (tenant) ID. ID można znaleźć w Entra: https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/Overview3. Dodaj swoją domenę e-mail (Settings → Verified Domains → Add Domain). SSO jest uruchamiane tylko dla zweryfikowanych domen.4. Zaproś użytkowników z zaznaczoną opcją Phoneless (zaproszenie zbiorcze lub zaproszenie poszczególnych użytkowników).Użytkownik otrzyma wiadomość e-mail dotyczącą wdrożenia SSO tylko wtedy, gdy spełnione są wszystkie trzy warunki: SSO jest skonfigurowane ‘Require mobile authentication’ jest wyłączone Użytkownik został zaproszony bez wymogu uwierzytelniania mobilnego. W przeciwnym razie użytkownik przejdzie standardowy proces wdrożenia oparty na telefonie.Część B - Microsoft EntraOkno zgodyGdy użytkownik po raz pierwszy loguje się za pomocą SSO, Microsoft wyświetla okno dialogowe Permissions requested. Wymagane uprawnienia są minimalne — umożliwiają wyświetlenie podstawowych informacji profilowych i utrzymanie użytkownika w stanie zalogowanym. Uniqkey nie otrzymuje dostępu do poczty, plików, Teams ani innych danych firmowych.Etykieta “unverified / not published by your organization” jest oczekiwana.Okno dialogowe Microsoft “Permissions requested” wyświetlane podczas pierwszego logowania.Zgoda administratora (zalecane) Udziel zgody jednorazowo dla całego tenanta, aby użytkownicy nie musieli widzieć tego okna. Zaloguj się jako Global Administrator lub Cloud Application Administrator i otwórz ten adres URL:https://login.microsoftonline.com/<your-tenant-id>/adminconsent?client_id=<uniqkey-app-id>Sprawdź wymagane uprawnienia i zatwierdź je. Po wykonaniu tej czynności użytkownicy będą mogli logować się bez wyświetlania prośby o zgodę.Udzielanie zgody administratora dla aplikacji korporacyjnej Uniqkey. Kontrolowanie, kto może się logować W aplikacji korporacyjnej Uniqkey → Properties przełącznik Assignment required określa, kto może uzyskać dostęp: Assignment required = No (domyślnie): każdy użytkownik zaproszony w Uniqkey może się zalogować — zaproszenie Uniqkey stanowi kontrolę dostępu. Assignment required = Yes: tylko użytkownicy i grupy przypisani w sekcji Users and groups mogą się logować; wszyscy pozostali są blokowani (błąd AADSTS50105). W razie potrzeby można tutaj dodatkowo zastosować Conditional Access (MFA, urządzenie, lokalizacja).