PP PhobsPMS
Početna / Dokumentacija / SSO / SAML

SSO / SAML 2.0

Jedinstvena prijava (SSO) putem SAML 2.0 dostupna je klijentima s modulom Multi-property. Podržani identity provideri: Okta, Microsoft Entra ID (Azure AD), Google Workspace, OneLogin, JumpCloud.

Preduvjeti

  • Aktivan Multi-property modul (149 €/mjesec)
  • Administratorski pristup vašem identity provideru
  • Registrirana e-pošta domena koja služi kao trust anchor (npr. @vasa-grupa.hr)

Korak 1: Registracija Service Providera

U vašem identity provideru dodajte novu SAML aplikaciju s parametrima:

  • ACS URL: https://app.phobspms.com/saml/acs
  • Entity ID: urn:phobspms:sp:vasa-grupa (zamijenite s vlastitim tag-om)
  • NameID format: emailAddress
  • Signed Assertions: Yes

Korak 2: Metadata razmjena

Iz vašeg identity providera preuzmite SAML metadata XML i uploadate u PhobsPMS klijentskom području pod Postavke → SSO → SAML metadata. PhobsPMS zauzvrat generira vlastiti metadata XML koji uploadate natrag u identity provider.

Korak 3: Mapiranje atributa

PhobsPMS očekuje sljedeće SAML atribute:

  • email (obvezno)
  • firstName (opcionalno)
  • lastName (opcionalno)
  • role (opcionalno — mapira se na PhobsPMS ulogu prema tablici konfigurabilnoj u Postavke → SSO → Mapiranje uloga)

Korak 4: Testiranje

U klijentskom području otvorite Postavke → SSO → Test prijava. Sustav pokreće test SAML flow bez stvarne prijave. Uspješan test odmah aktivira SSO.

Just-in-Time Provisioning

Ako uključite JIT, korisnik koji se prvi puta prijavi kroz SSO automatski dobiva PhobsPMS račun s ulogom određenom u SAML atributu role (ili default ulogom „Read only" ako atribut nije postavljen).