如 了解终端用户访问和登录选项中所述,Zendesk 提供了多种对团队成员和终端用户进行身份验证的方法。
由于用户可能有不同的安全要求,Zendesk 允许您灵活地为各类用户提供多种身份验证方法。例如,如果您配置了 SAML SSO 用于团队成员登录,而您有一部分用户无法通过 SSO 登录,那么您可以提供其它身份验证机制(如电邮和密码)。
本文章涵盖以下主题:
了解登录选项
当多种身份验证方法处于活动状态时,您可以选择 让他们选择 或 重定向到 SSO,为每种用户类型配置登录体验。
让他们选择 允许用户使用任何活跃的身份验证方法登录。
重定向到 SSO 仅允许用户使用主要 SSO 配置进行身份验证。用户不会看到其他登录选项,即使这些身份验证选项是活跃的。
为团队成员提供多种登录方式
您可以配置登录体验,以便团队成员选择登录方式。例如,如果您有两个 SSO 配置,并为团队成员激活了 Zendesk 身份验证,如果您选择 让他们选择,他们将看到类似于以下的登录屏幕。
为团队成员提供多种登录方式
- 要提供 JSON 网络密钥 (JWT)、 安全断言标记语言 (SAML)或 OpenID Connect (OIDC)SSO 作为团队成员的登录选项,必须先在管理中将 SSO 配置添加到单点登录页面。居中,确保已选择 “在用户登录时显示按钮”。
- 在管理中心,单击侧栏中的帐户 (),然后选择安全 > 团队成员身份验证。
- 要提供电邮地址和密码作为团队成员的登录选项,选择 Zendesk 身份验证,然后 设置密码安全级别。
- 提供 SSO 作为团队成员的登录选项:
- 选择 外部身份验证。
- 选择 SSO 配置(您在第 1 步中设置的)。
- 选择您希望提供给团队成员的企业帐户登录:Google 或 Microsoft.您可以选择一个或两个选项。
- 对于 团队成员如何登录,选择 让他们选择。
- 单击保存。
为终端用户提供多种登录方式
您可以配置登录体验,以便终端用户选择登录方式。例如,如果您为终端用户激活一项 SSO 配置、Zendesk 身份验证和社交登录,且您选择 了让他们选择,那么他们将看到类似于以下的登录屏幕。
为终端用户提供多种登录方式
- 要提供 JSON 网络密钥(JWT)、 安全断言标记语言(SAML)或 OpenID Connect (OIDC)SSO 作为终端用户的登录选项,您必须先在管理中将 SSO 配置添加到单点登录页面。居中,确保已选择 “在用户登录时显示按钮”。
- 在管理中心,单击侧栏中的帐户 (),然后选择安全 > 终端用户身份验证。
- 要提供电邮地址和密码作为终端用户的登录选项,选择 Zendesk 身份验证 并 设置密码安全级别。
- 提供 SSO 作为终端用户的登录选项:
- 选择 外部身份验证。
- 选择 SSO 配置(您在第 1 步中设置的)。
- 选择您希望提供给终端用户的一个或多个社交登录:Google、Microsoft或 Facebook。
- 对于 终端用户的登录方式,选择 让他们选择。
- 单击保存。
翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性
如对翻译准确性有任何疑问,请以文章的英语版本为准。