连接方式
Renttix 支持通过两个独立代理 Clerk 和 WorkOS 实现企业单点登录,这两个代理连接了企业实际使用的 SAML 和 OIDC 身份提供商。您的用户通过身份提供商进行身份验证,Renttix 通过核验代理公布的签名密钥验证令牌后建立会话。 此验证步骤是安全边界。Renttix 不因令牌“看起来正确”而接受断言——它通过提供商的密钥集验证签名,因此伪造或过期的令牌会被拒绝,而非信任。
重要性
租赁行业中的安全难题通常不是密码被猜出,而是离职员工的访问权限未被撤销。行业员工流动真实存在,人员离职时涉及多个系统账号的关闭,往往是按记忆顺序进行的。租赁系统存有客户数据、价格和财务记录,通常排不到优先关闭的名单上。 单点登录将这一过程简化为一个操作。在您的身份提供商中禁用用户,Renttix 访问立即结束,因为 Renttix 从未保存过他们的密码。它还消除了忙碌仓库中共享登录的习惯,因为使用个人公司身份登录比记忆共享账号更容易——这让审计轨迹更具意义。
核心工作流程
使用公司身份登录
员工通过 SAML 或 OIDC 以现有身份提供商认证,无需维护单独的 Renttix 密码。
集中撤销访问权限
在身份提供商中禁用用户后,立即结束其 Renttix 访问,确保离职员工无法访问客户、价格和财务数据。
加密验证的会话
会话建立前,令牌会根据身份代理公布的签名密钥进行验证,伪造或过期的断言被拒绝,而非简单接受。
单点登录适用于 Renttix 网页应用的办公室和管理用户。现场人员(Drivers 和 Engineers)通常不属于企业目录,需使用各自凭证登录 Renttix Field 应用,其访问权限由工位席位和权限模型管理。
单点登录常见问题
Renttix 通过 Clerk 和 WorkOS 代理企业单点登录,这些代理连接主流的 SAML 和 OIDC 提供商。只要您的组织使用标准兼容的身份提供商,通常都支持。
不涵盖。单点登录适用于办公室及管理人员使用的网页版应用。现场人员使用各自凭证登录 Renttix Field 应用,因为司机和工程师通常不在企业目录中。
在身份提供商中禁用该员工后,其 Renttix 访问权限随即结束。由于 Renttix 从未保存他们的密码,也不存在需另外关闭的账户。
