SSOでのログインについて
SSOでのログインとは何ですか?
SSOでログインするのは、Bitwardenが提供するシングルサインオンのソリューションです。SSOを使用したログインにより、
SSOでのログインがユニークなのは、ゼロ知識暗号化モデルを保持しているからです。Bitwardenの誰もがあなたの保管庫データにアクセスすることはできませんし、同様に、あなたのIDプロバイダーもそうすべきではありません。SSO を使用してログインすると、認証と復号化が分離されるのはこのためです。すべてのSSO実装でログインする際、あなたのIDプロバイダーは保管庫のデータを復号化するために必要な復号化キーにアクセスすることはできませんし、そうすることはありません。
ほとんどのシナリオでは、その復号化キーはユーザーの
note
SSOでのログインは、ログインのためのマスターパスワードとメールアドレスの要件を置き換えるものではありません。SSOでのログインは、既存のIDプロバイダー(IdP)を利用してBitwardenに認証しますが、保管庫のデータを復号化するためには、マスターパスワードとメールアドレスを入力する必要があります。
なぜSSOでログインを使用するのですか?
SSOでログインすることは、あなたのエンタープライズのニーズに合わせて柔軟に対応できる解決策です。SSOでのログインには以下が含まれます:
オプションで、非所有者/非管理者ユーザーにシングル サインオンで Bitwarden にログインすることを要求する
エンタープライズ ポリシー。安全なデータアクセスワークフローのための二つの異なる
メンバー復号化オプション。「ジャストインタイム」エンドユーザーオンボーディング via SSO。
SSOを使用してログインを開始するにはどうすればよいですか?
SSOでのログインは、
エンタープライズ組織を持っている一度、デプロイメントは次のステップを含むべきです:
私たちの
SAML 2.0またはOIDCの実装ガイドのいずれかに従って、マスターパスワードの復号化を伴うSSOでのログインを設定およびデプロイします。マスターパスワードの復号化を使用して、
エンドユーザーのSSO体験でのログインをテストします。(自己ホスト型を使用している場合)異なる
メンバーの復号化オプションを見直し、キーコネクターの使用があなたの組織に適しているかどうかを判断してください。(自己ホスト型を使用する場合)キーコネクターの導入に興味がある場合は、
お問い合わせください。私たちはあなたがキーコネクターの展開を始めるのをお手伝いします。あなたの組甔のメンバーに、SSOを使用して
ログインする方法を教えてください。