单点登录(SSO)允许您的成员使用组织现有的身份提供商登录 BioRender,也就是他们用于其他工作工具的同一登录方式。无需单独的 BioRender 密码。
本文介绍谁可以设置 SSO、我们需要您提供哪些信息、流程是什么样的,以及如何请求新的设置或更改现有设置。
目录
开始前:资格要求
符合以下所有条件的组织可以使用 SSO:
- 您拥有包含 SSO 的付费 BioRender 组织订阅,并且 SSO 已作为合同的一部分包含在内(Enterprise、Academic Organization、Industry Team)
- 您的采购订单(PO)已签署
- 您的组织帐户已在 BioRender 中创建,并已分配给客户成功经理
⚠️ 在完成这些事项之前,我们无法开始设置 SSO。如果您的订阅尚未启用,就没有组织可供我们连接您的身份提供商。请先联系您的 BioRender Account Executive 或客户成功经理,他们会告知您何时可以开始。
不确定?如果您不知道自己的 BioRender 客户成功经理是谁,您可能还未达到此阶段。如需进一步指导,欢迎联系我们的支持团队。
您需要准备的内容
提交请求前请准备好以下信息。信息缺失是造成延误的最大原因。
| 我们需要的内容 | 查找位置 |
| BioRender 中的组织名称 |
您的组织名称,即其在 BioRender 帐户中显示的名称。查找方法(*注意:您需要拥有 Admin 权限):
2. 进入 "Account Overview & Users"。复制并粘贴您的 "Organization Name" |
| Admin(或 IT Admin)姓名和电子邮件 | 负责管理 BioRender 组织的人员。 |
| 您的身份提供商(IdP) | 任何支持 SAML 2.0 的 IdP,例如 Okta、Microsoft Entra ID、Google Workspace 或 Shibboleth。 |
| IdP 元数据 | 您的元数据 XML 文件或元数据 URL。 |
| 目标上线日期 | 如果您有截止日期,请提前告知我们。 |
我们支持的内容
- 身份验证系统: BioRender 使用 Auth0,这是一款业界领先的身份验证和授权平台,使我们能够保持高安全标准。
- 身份提供商: BioRender 兼容所有支持 SAML 2.0 的身份提供商,包括 Okta、Microsoft Entra ID、Google Workspace 和 Shibboleth。
- 登录方式: BioRender 仅支持一种登录方式。设置 SSO 后,您组织中的所有用户都必须使用 SSO 登录。如果未设置 SSO,用户将使用电子邮件和密码登录。不支持针对单个用户选择退出。
- 我们同时支持以下两种方式:
- SP 发起(服务提供商发起):用户访问 BioRender.com,然后由您的 IdP 对其进行身份验证。
- IdP 发起(身份提供商发起):用户登录您的 IdP,然后选择 BioRender 应用。
- 预配: BioRender 支持即时(JIT)预配,即在用户首次登录时自动创建用户帐户。
- 证书: 请参阅下方的“证书续期”。
-
属性(必填/可选)
- 名字:必填
- 姓氏:必填
- 电子邮件:必填
- 部门:可选
- 角色:可选
- 成本中心:可选
如何请求设置 SSO
- 通过 填写此表单提交请求。上方“您需要准备的内容”表格中的所有信息都必须包含在内。
- 我们进行审核并与您联系。我们的 SSO 专员会审核您的请求,并直接联系您的管理员或 IT 联系人,以交换配置详细信息。
- 我们配置连接。我们会使用您提供的元数据,在 BioRender 一侧设置连接。如果您的配置需要调整,我们会明确告知您需要在自己的系统中更改哪些内容。
- 我们安排测试。在影响任何用户之前,我们会与您协调时间,对连接进行端到端测试。
- 我们规划向用户发送通知(仅适用于现有组织,请参阅下文)。
- SSO 正式上线。测试完成后,我们会在您的许可证上启用 SSO,并关闭您的请求。
需要多长时间?
这取决于具体情况。简单的设置可以在一天内完成。更复杂的配置,或需要等待 IT 团队提供信息的配置,可能需要几周时间。最快完成设置的情况通常是请求者一开始就提供完整信息,并且有权进行 IdP 更改。
新组织与现有组织
如果您的 BioRender 组织是新建的或为空:SSO 设置很简单。我们配置连接、进行测试,您的用户从第一天起即可使用 SSO 登录。
如果您的组织已有用户使用 BioRender 用户名和密码登录:切换到 SSO 会改变所有人的登录方式。由于 BioRender 一次只支持一种登录方式,您组织中的所有用户都会同时切换到 SSO,其现有的电子邮件和密码登录将停止使用。
在实施切换前,我们会与您及您的客户成功经理共同制定通知计划,通常会向您的用户发送电子邮件,说明更改内容及其生效时间。根据帐户的设置方式,部分用户可能需要单独处理。
请在请求中告知我们活跃用户数量,以便我们对此进行规划。
Other SSO 请求
已经设置 SSO?所有请求都应通过此表单提交。以下是最常见的后续请求及应由谁提交。
证书续期
您的 SSO 签名证书会定期过期。证书过期后,您的用户将无法登录。如果我们先发现即将到来的过期时间,会直接联系您的管理员,通常会提前约 30 天。如果您的 IdP 先通知您,请填写表单以安排更新。提交人:您的管理员或 IT 联系人。不要等待。协调证书更换需要时间,证书过期会导致整个组织无法登录。
更换身份提供商
从一个 IdP 迁移到另一个 IdP(例如从 Entra ID 迁移到 Okta)意味着需要重新配置所有内容:属性、证书和映射。请将其视为新的设置,并尽可能提前告知我们。提交人:您的管理员或 IT 联系人。
排查现有 SSO 连接的问题
用户无法登录,或某些功能停止工作。请说明发生了什么、哪些用户受到影响、问题何时开始,以及任何错误消息。提交人:您的管理员或 IT 联系人。
安全问卷
如果您的安全或采购团队需要了解 BioRender 如何处理 SSO,请先查看本文,它应该可以回答大多数常见问题。如果您仍需要我们填写问卷,请提交请求,我们会提供帮助。提交人:您的管理员、IT 或安全联系人。
常见问题
我们可以在签署合同前设置 SSO 吗?
不可以。我们需要一个有效的付费组织,才能连接您的身份提供商。
我们可以要求所有人使用 SSO,还是可以针对单个用户选择?
SSO 适用于整个组织。BioRender 一次只支持一种登录方式——SSO 上线后,所有用户都将通过您的 IdP 登录。不支持针对单个用户选择退出。
你们支持哪些身份提供商?
任何支持 SAML 2.0 的提供商。
用户需要先在 BioRender 中创建帐户,才能登录吗?
不需要。我们支持即时(JIT)预配,因此帐户会在首次登录时创建。
我们可以先在沙盒中测试 SSO 吗?
不可以,但如果您遇到问题,我们始终可以安排支持电话,并提供解决问题的后续步骤。
切换到 SSO 后,用户会丢失现有文件吗?
不会,您绝不会丢失文件。如果您在帐户中看不到文件,可能是创建了重复帐户。如需进一步调查,请通过 support@biorender.com 联系我们的支持团队。
仍需要帮助?
请联系您的 BioRender 客户成功经理,或发送电子邮件至 sso@biorender.com