Files
twenty/packages/twenty-docs/l/cs/user-guide/permissions-access/capabilities/sso-configuration.mdx
T
github-actions[bot] 9acc5c192f i18n - docs translations (#23452)
Created by Github action

<!-- This is an auto-generated description by cubic. -->
<a
href="https://cubic.dev/pr/twentyhq/twenty/pull/23452?utm_source=github"
target="_blank" rel="noopener noreferrer"
data-no-image-dialog="true"><picture><source
media="(prefers-color-scheme: dark)"
srcset="https://www.cubic.dev/buttons/review-in-cubic-dark.svg"><source
media="(prefers-color-scheme: light)"
srcset="https://www.cubic.dev/buttons/review-in-cubic-light.svg"><img
alt="Review in cubic"
src="https://www.cubic.dev/buttons/review-in-cubic-dark.svg"></picture></a>
<!-- End of auto-generated description by cubic. -->

Co-authored-by: github-actions <github-actions@twenty.com>
2026-07-28 19:20:40 +02:00

126 lines
4.2 KiB
Plaintext

---
title: Konfigurace SSO
description: Nakonfigurujte jednotné přihlášení (SSO) pro zabezpečené podnikové ověřování.
---
## O SSO
Jednotné přihlášení (SSO) umožňuje členům vašeho týmu přihlašovat se do Twenty pomocí poskytovatele identity vaší organizace. To přináší:
* **Centralizované řízení přístupu**: Spravujte přístup z jednoho místa
* **Zvýšené zabezpečení**: Využijte své stávající bezpečnostní zásady
* **Lepší uživatelský zážitek**: Jedna sada přihlašovacích údajů pro všechny nástroje
## Podporovaní poskytovatelé
Twenty podporuje SSO s:
* **SAML 2.0**: Funguje s většinou podnikových poskytovatelů identity
* **Google Workspace**: Pro organizace používající Google
* **Microsoft Entra ID** (dříve Azure AD): Pro prostředí Microsoft
## Nastavení SSO
### Předpoklady
* Plán Organization (cloudové i self-hostované pracovní prostory)
* Administrátorský přístup k vašemu poskytovateli identity
* Admin přístup do vašeho dvaceti pracovního prostoru
### Kroky konfigurace
#### 1. Přístup k nastavení SSO
1. Přejděte na **Nastavení → Zabezpečení**
2. Najděte sekci **Konfigurace SSO**
3. Klikněte na **Configure SSO**
#### 2) Vyberte svého poskytovatele
Vyberte svého poskytovatele identity ze seznamu nebo zvolte "Custom SAML" pro jiné poskytovatele.
#### 3. Nakonfigurujte svého poskytovatele identity
Budete muset nakonfigurovat svého poskytovatele identity následujícími údaji:
* **Entity ID**: Poskytováno Twenty
* **ACS URL**: Adresa URL zpětného volání pro ověřování
* **Certificate**: Pro zabezpečenou komunikaci
#### 4. Zadejte údaje poskytovatele v Twenty
* **SSO URL**: Přihlašovací adresa URL od vašeho poskytovatele
* **Entity ID**: Identifikátor vašeho poskytovatele
* **Certificate**: Certifikát X.509 od vašeho poskytovatele
#### 5. Otestujte a povolte
1. Klikněte na **Test Configuration** pro ověření nastavení
2. Povolte SSO, jakmile je testování úspěšné
3. Nastavte předvolby zřizování uživatelů
## Zřizování uživatelů
### Zřizování Just-in-Time (JIT)
* Uživatelé jsou vytvořeni automaticky při prvním přihlášení
* Uživatelům je přiřazena výchozí role automaticky
* Není potřeba ruční vytváření uživatelů
### Ruční zřizování
* Pozvěte uživatele předtím, než se budou moci přihlásit
* Předem přiřaďte konkrétní role
* Více kontroly nad tím, kdo má přístup k pracovnímu prostoru
## Správa uživatelů SSO
### Přiřazování rolí
Uživatelům SSO lze přiřazovat role stejně jako běžným uživatelům:
1. Přejděte na **Nastavení → Členové**
2. Najděte uživatele
3. Podle potřeby změňte jejich roli
### Odebrání přístupu
Chcete-li odebrat přístup uživatelům SSO:
* Odeberte je u svého poskytovatele identity, nebo
* Odeberte je z pracovního prostoru Twenty
## Osvědčené postupy
### Bezpečnost
* **Vyžadovat SSO**: Zakázat přihlášení pomocí hesla pro uživatele SSO
* **Pravidelné audity**: Pravidelně kontrolujte přístupy
* **Silné zásady IdP**: Vynucujte MFA u poskytovatele identity
### Správa uživatelů
* **Jasné pojmenování**: Používejte konzistentní názvy z vašeho adresáře
* **Mapování skupin**: Namapujte skupiny z IdP na role v Twenty (pokud je k dispozici)
* **Proces offboardingu**: Zahrňte Twenty do svého pracovního postupu deprovisioningu
## Řešení potíží
### Běžné problémy
* **Chyby certifikátu**: Ujistěte se, že certifikát nebyl vypršen
* \*\*URL neodpovídá \*\*: Ověřte adresu URL ACS přesně
* **Uživatel nenalezen**: Zkontrolujte nastavení zřizování JIT
### Získání pomoci
Pokud narazíte na problémy, kontaktujte podporu s těmito informacemi:
* Obdržené chybové zprávy
* Používaný poskytovatel identity
* Podrobnosti konfigurace (bez citlivých údajů)
<Tip>
Potřebujete pro svou organizaci nastavit SSO? [Najděte certifikovaného partnera Twenty](https://twenty.com/partners/list?categories=SOLUTIONING\&ref=docs-sso), který se specializuje na SSO a nastavení identity. *(Raději byste do toho přímo zapojili Twenty? [contact@twenty.com](mailto:contact@twenty.com))*
</Tip>