接続方法
RenttixはClerkとWorkOSの2つの独立したブローカーを通じてエンタープライズ向けシングルサインオンをサポートしています。これらが実際に企業で使われているSAMLとOIDCのIDプロバイダーを代理しています。ユーザーはあなたのIDプロバイダーで認証し、Renttixはブローカーが公開する署名鍵を用いてそのトークンの検証を行い、セッションを確立します。 この検証プロセスがセキュリティの境界線です。Renttixは見た目が正しいからといってアサーションを受け入れません。プロバイダーの鍵で署名を検証するため、不正なトークンや期限切れのトークンは拒否され信頼されることはありません。
なぜ重要か
多くのレンタル業者でのセキュリティ問題は、パスワードが推測されることではありません。退職者がアクセス権を持ち続けることにあります。業界内の人員の入れ替わりは頻繁で、誰かが退職すると、その人の多数のシステムアカウントは、誰かが思い出した順に閉じられます。レンタルシステムには顧客データ、価格情報、財務記録が保存されており、多くの場合、その対応は優先順位が低いのです。 シングルサインオンはこれを一本化します。IDプロバイダーでユーザーを無効化すれば、その瞬間にRenttixへのアクセスも終了します。Renttixはそもそもパスワードを保持していないため、別途閉じ忘れが発生しません。また、忙しいデポで広まる共有ログインの習慣も減ります。個人の企業IDでのサインインは共有IDより簡単で、監査証跡の信頼性も向上します。
主なワークフロー
企業IDでサインイン
スタッフはSAMLまたはOIDCを通じて既存のIDプロバイダーで認証し、別途Renttixのパスワードを管理する必要がありません。
一元的にアクセスを取り消す
IDプロバイダーでユーザーを無効化すると即座にRenttixのアクセスも停止し、退職者が顧客データ・価格・財務情報にログインし続けることを防ぎます。
暗号化により検証されたセッション
トークンはIDブローカーの公開署名鍵で検証され、偽造や期限切れのアサーションは顔だけでは受け入れられず拒否されます。
シングルサインオンはRenttixウェブアプリのオフィスおよび管理ユーザーを対象としています。現場スタッフはRenttix Fieldアプリに別の資格情報でサインインします。ドライバーや技術者は企業のディレクトリに含まれないことが多く、アクセスはワークフォースシートと権限モデルで管理されるためです。
シングルサインオンよくある質問
RenttixはClerkとWorkOSを通じてエンタープライズSSOを仲介しており、主流のSAMLおよびOIDCプロバイダーに対応しています。標準準拠のIDプロバイダーをお使いの組織ならほぼ対応可能です。
いいえ。シングルサインオンはオフィスや管理スタッフが使うウェブアプリに対応しています。現場スタッフは別の資格情報でRenttix Fieldアプリにサインインします。ドライバーや技術者は企業ディレクトリに入っていない場合が多いためです。
IDプロバイダーで無効化すれば、その時点でRenttixへのアクセスも終了します。Renttixはパスワードを保持していないため、閉じ忘れが起きません。
