SSO / SAML 2.0
Jedinstvena prijava (SSO) putem SAML 2.0 dostupna je klijentima s modulom Multi-property. Podržani identity provideri: Okta, Microsoft Entra ID (Azure AD), Google Workspace, OneLogin, JumpCloud.
Preduvjeti
- Aktivan Multi-property modul (149 €/mjesec)
- Administratorski pristup vašem identity provideru
- Registrirana e-pošta domena koja služi kao trust anchor (npr. @vasa-grupa.hr)
Korak 1: Registracija Service Providera
U vašem identity provideru dodajte novu SAML aplikaciju s parametrima:
- ACS URL:
https://app.phobspms.com/saml/acs - Entity ID:
urn:phobspms:sp:vasa-grupa(zamijenite s vlastitim tag-om) - NameID format: emailAddress
- Signed Assertions: Yes
Korak 2: Metadata razmjena
Iz vašeg identity providera preuzmite SAML metadata XML i uploadate u PhobsPMS klijentskom području pod Postavke → SSO → SAML metadata. PhobsPMS zauzvrat generira vlastiti metadata XML koji uploadate natrag u identity provider.
Korak 3: Mapiranje atributa
PhobsPMS očekuje sljedeće SAML atribute:
email(obvezno)firstName(opcionalno)lastName(opcionalno)role(opcionalno — mapira se na PhobsPMS ulogu prema tablici konfigurabilnoj u Postavke → SSO → Mapiranje uloga)
Korak 4: Testiranje
U klijentskom području otvorite Postavke → SSO → Test prijava. Sustav pokreće test SAML flow bez stvarne prijave. Uspješan test odmah aktivira SSO.
Just-in-Time Provisioning
Ako uključite JIT, korisnik koji se prvi puta prijavi kroz SSO automatski dobiva PhobsPMS račun s ulogom određenom u SAML atributu role (ili default ulogom „Read only" ako atribut nije postavljen).