Gids voor enterprise-SSO-integratie
tracio.ai integreren met SAML, OIDC en aangepaste identity providers. Stap voor stap voor Okta, Auth0 en Azure AD met codevoorbeelden.
Enterprise-klanten vereisen Single Sign-On (SSO)-integratie voor hun tracio.ai-dashboard. Deze gids beschrijft hoe je tracio.ai koppelt aan je identity provider met SAML 2.0 of OpenID Connect (OIDC), met specifieke instructies voor de drie meest voorkomende providers: Okta, Auth0 en Azure AD.
Ondersteunde protocollen
tracio.ai ondersteunt twee SSO-protocollen: SAML 2.0 en OpenID Connect. SAML is de traditionele enterprise-standaard, breed ondersteund door oudere identity providers. OIDC is de moderne standaard gebouwd op OAuth 2.0, met een eenvoudigere implementatie en betere ondersteuning voor mobiel. We raden OIDC aan voor nieuwe integraties en SAML voor organisaties die zich daarop hebben gestandaardiseerd.
Beide protocollen volgen dezelfde flow: de gebruiker probeert het tracio.ai-dashboard te openen, wordt voor authenticatie doorgestuurd naar je identity provider en wordt vervolgens teruggestuurd naar tracio.ai met een ondertekende assertion of token. tracio.ai valideert de assertion, maakt of werkt de gebruikerssessie bij en verleent toegang op basis van de gekoppelde rol.
Okta-integratie
Maak voor Okta een nieuwe applicatie-integratie in je Okta-adminconsole. Selecteer OIDC als aanmeldmethode en Web Application als applicatietype. Stel de sign-in-redirect-URI in op https://dashboard.tracio.ai/auth/callback/oidc. Stel de sign-out-redirect-URI in op https://dashboard.tracio.ai/auth/logout.
Voer in het tracio.ai-dashboard onder Settings > Authentication je Okta-domein, client-ID en client secret in. tracio.ai ontdekt de OIDC-endpoints automatisch via je Okta-metadata-URL. Configureer de koppeling van groepen aan rollen om tracio.ai-rollen (Admin, Analyst, Viewer) toe te wijzen op basis van Okta-groepslidmaatschap.
Auth0-integratie
Maak een nieuwe Regular Web Application in je Auth0-dashboard. Voeg https://dashboard.tracio.ai/auth/callback/oidc toe aan de Allowed Callback URLs. Voeg https://dashboard.tracio.ai toe aan de Allowed Logout URLs. Schakel de juiste connections (database, social, enterprise) in onder het tabblad Connections van de applicatie.
Voer in tracio.ai je Auth0-domein, client-ID en client secret in. Het OIDC-discovery-endpoint van Auth0 op https://your-domain.auth0.com/.well-known/openid-configuration levert alle benodigde metadata. Gebruik Auth0 Rules of Actions om aangepaste claims op te nemen in het ID-token voor het koppelen van rollen.
Azure AD-integratie
Ga in het Azure-portaal naar Azure Active Directory > App registrations > New registration. Stel de redirect-URI in op https://dashboard.tracio.ai/auth/callback/oidc. Maak onder Certificates & secrets een nieuwe client secret aan. Zorg er onder API permissions voor dat de rechten openid, profile en email zijn verleend.
Voer in tracio.ai je Azure AD-tenant-ID, client-ID en client secret in. De OIDC-metadata-URL volgt het patroon https://login.microsoftonline.com/{tenant-id}/v2.0/.well-known/openid-configuration. Koppel Azure AD-groepen of app-rollen aan tracio.ai-rollen onder de configuratie voor rolkoppeling.
Rolkoppeling en provisioning
tracio.ai ondersteunt drie rollen: Admin (volledige toegang, inclusief beheer van API-sleutels en facturatie), Analyst (lees-/schrijftoegang tot events, signals en rules) en Viewer (alleen-lezentoegang tot het dashboard). Rollen worden gekoppeld aan de groepen of claims van je identity provider.
We ondersteunen ook SCIM 2.0 voor geautomatiseerde provisioning en deprovisioning van gebruikers. Wanneer een medewerker aan de juiste groep in je identity provider wordt toegevoegd, wordt deze automatisch in tracio.ai geprovisioneerd met de juiste rol. Wanneer de medewerker wordt verwijderd, wordt de toegang binnen enkele minuten ingetrokken. SCIM zorgt ervoor dat het beheer van de gebruikerslevenscyclus centraal in je identity provider blijft.