SAML SSO
Biarkan organisasi Anda masuk melalui identity provider Anda sendiri — IdP SAML 2.0 apa pun, dikelola oleh admin org.
Masuk lewat IdP Anda
Anoman mendukung single sign-on SAML untuk organisasi, via saml-jackson. Admin org mendaftarkan koneksi SAML ke identity provider Anda; anggota lalu masuk melalui IdP tersebut — Okta, Azure AD, Authentik, atau provider SAML 2.0 apa pun.
Bebas MFA: Pengguna yang terautentikasi via SSO melewati MFA email-OTP terpisah milik Anoman — IdP Anda sudah menjamin mereka (dan biasanya menegakkan MFA sendiri).
Daftarkan & kelola koneksi
Pengelolaan koneksi berperan admin dan tercatat audit. POST /anoman/v1/sso/connections mendaftarkan koneksi dan mengembalikan slug plus ACS URL serta metadata entity untuk diberikan ke IdP Anda. GET mendaftar koneksi, dan DELETE menonaktifkan satu.
Daftarkan koneksi
Daftar / nonaktifkan
Dari IdP ke sesi Anoman
Anggota membuka GET /auth/sso/{slug}/login dan di-redirect 302 ke IdP Anda. Setelah IdP mengautentikasi mereka, IdP mem-POST assertion SAML (POST binding) ke POST /auth/sso/callback, dan Anoman menerbitkan sesi.
Alur login
Tempat mengonfigurasinya
Buat, daftar, dan nonaktifkan koneksi di dashboard pada /dashboard/settings/sso — dibatasi ke tier Pro dan Enterprise.
Setiap aksi SSO tercatat audit: sso.connection_created, sso.connection_deactivated, dan sso.login pada tiap kembalian dari IdP.
Terkait: Organizations (peran & keanggotaan) dan Audit log (tempat event sso.* muncul).
Siapkan SSO
Daftarkan koneksi SAML Anda dari halaman pengaturan SSO (Team & Enterprise).