Skip to main content
הגדרות מרחב העבודה הארגוני מעניקות למנהלים שליטה מרכזית באופן שבו אפליקציות ו-Superagents פועלים עבור כל המשתמשים במרחב העבודה. ניתן לאכוף SSO על כל האפליקציות, להגדיר הרשאות פרסום ומדיניות נראות לפי תפקיד, ולהשבית את ה-Superagents לחלוטין אם הם אינם מתאימים לארגון שלך.

ניהול SSO לגישה לאפליקציות

מנהלי ארגון יכולים לאכוף SSO על כל האפליקציות במרחב העבודה באמצעות ספק זהות אחד. כך קל למשתמשים להתחבר למספר אפליקציות, וכל האפליקציות פועלות לפי סטנדרטי האבטחה שלך. לדוגמה, אם לחברה שלך יש 10 אפליקציות שונות במרחב עבודה של Base44, הפעלת SSO לגישה לאפליקציות מאפשרת לכולם להתחבר עם פרטי ההתחברות המרכזיים של החברה, במקום ליצור התחברות נפרדת לכל אפליקציה.
חשוב:
  • רק מנהלי ארגון יכולים לנהל SSO לגישה לאפליקציות. לאחר ההפעלה, משתמשי האפליקציות מתחברים לכל אפליקציה במרחב העבודה באמצעות פרטי ה-SSO של הארגון.
  • כדי לאכוף SSO של מרחב העבודה על כל האפליקציות, יש להוסיף כתובת הפניה נוספת להגדרות ספק הזהות (IdP) שלך: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
להגדרת SSO לכל האפליקציות במרחב העבודה:
  1. הגדר את ה-SSO של מרחב העבודה הארגוני.
  2. לחץ על שם מרחב העבודה בפינה השמאלית התחתונה של החשבון שלך.
  3. לחץ על Settings.
  4. לחץ על Governance.
  5. לחץ על המתג Apps SSO.
    • מופעל: כל האפליקציות משתמשות בהגדרות ה-SSO של מרחב העבודה, וההגדרות ברמת האפליקציה מושבתות. אפליקציות ציבוריות שלא דרשו התחברות בעבר ידרשו כעת התחברות, הן עבור האפליקציה והן עבור ה-API שלה.
    • מושבת: אפליקציות קיימות ממשיכות להשתמש ב-SSO של מרחב העבודה ועדיין דורשות התחברות. רק אפליקציות חדשות משתמשות בהגדרות האימות שלהן עצמן.

מתן גישה אוטומטית לאפליקציות פרטיות

מנהלי ארגון יכולים להגדיר ברירת מחדל למרחב העבודה שנותנת אוטומטית גישה לאפליקציות פרטיות מתאימות למשתמשים המתחברים באמצעות SSO. משמעות הדבר היא שאין צורך להזמין משתמשים לכל אפליקציה או לאשר בקשות גישה בודדות. הגדרה זו חלה רק על אפליקציות פרטיות שבהן SSO הוא שיטת ההתחברות היחידה. משתמשים המתחברים בשיטה אחרת ממשיכים להשתמש בתהליך הרגיל של הזמנה או בקשת גישה.
לפני שמתחילים: קביעת ברירת המחדל למרחב העבודה דורשת את Enterprise plan.
למתן גישה אוטומטית לאפליקציות פרטיות:
  1. לחץ על שם מרחב העבודה בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. אתר את הכרטיס Apps SSO.
  5. לחץ על המתג Auto-admit SSO users in private apps.
הגדרת ברירת המחדל של מרחב העבודה למתן גישה אוטומטית למשתמשי SSO באפליקציות פרטיות

הגדרת ברירת המחדל של מרחב העבודה למתן גישה אוטומטית למשתמשי SSO באפליקציות פרטיות

הגדרת מרחב העבודה הופכת לברירת המחדל של אפליקציות מתאימות, ומשתמשים שקיבלו גישה בדרך זו מקבלים את תפקיד המשתמש. ניתן לעקוף את ברירת המחדל עבור אפליקציה בודדת בהגדרות האימות של האפליקציה. אפליקציה ללא הגדרה משלה פועלת לפי ברירת המחדל של מרחב העבודה. אפליקציה עם הגדרה משלה שומרת אותה, מופעלת או מושבתת, ושינויים מאוחרים יותר בברירת המחדל של מרחב העבודה אינם משפיעים עליה.
הערות:
  • הגישה האוטומטית חלה רק כאשר SSO הוא שיטת ההתחברות היחידה של האפליקציה. אם תוסיף שיטת התחברות נוספת או תכבה את ה-SSO, הגישה האוטומטית נעצרת עבור אותה אפליקציה גם אם ברירת המחדל של מרחב העבודה מופעלת.
  • כיבוי ברירת המחדל של מרחב העבודה אינו מסיר משתמשים שכבר יש להם גישה.
  • הסרת משתמש מהמסך Users בלוח הבקרה של האפליקציה אינה מבטלת את הגישה שלו. המשתמש יתקבל שוב בפעם הבאה שיתחבר באמצעות SSO. לכן, במקום זאת יש להסיר או להשעות אותו בספק הזהות שלך.

הרשאות פרסום

הרשאות פרסום מאפשרות לך לשלוט במה שכל תפקיד (Owner, Admin, Editor ו-Guest) יכול לעשות בעת פרסום אפליקציות: האם ניתן לפרסם, אילו רמות נראות ניתנות לבחירה, ואיזו רמה מוגדרת כברירת מחדל. כאשר תפקיד של חבר צוות חוסם פעולת פרסום, הוא יכול לשלוח לך בקשה לאישור פרסום במקום זאת, כך שהעבודה ממשיכה להתקדם מבלי להקל על המדיניות שלך.
הערות:
  • לתפקיד ה-Owner יש תמיד הרשאות פרסום ויכולת להשתמש בכל רמת נראות. לכן לא ניתן לשנות את ההגדרות שלו.
  • חברי צוות עם תפקיד שאינו מאפשר פרסום עדיין יכולים לבנות ולערוך את האפליקציות שלהם.

הגדרת הרשאות פרסום

הגדר את הרשאות הפרסום ורמות הנראות לכל תפקיד מתוך הגדרות מרחב העבודה. להגדרת הרשאות פרסום לפי תפקיד:
  1. לחץ על שם מרחב העבודה בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. בטבלת Publishing permissions, אתר את התפקיד שברצונך להגדיר.
  5. השתמש במתג Can publish כדי לאפשר או לחסום פרסום עבור אותו תפקיד.
  6. תחת Allowed visibility, בחר את רמות הנראות שהתפקיד יכול להשתמש בהן. יש להשאיר לפחות רמה אחת מסומנת:
    • All: התפקיד יכול להשתמש בכל רמת נראות.
    • Private: רק משתמשים שהזמנת במפורש יכולים לגשת.
    • Workspace: כל חברי מרחב העבודה יכולים לגשת.
    • Public (login required): כל מי שיש לו חשבון Base44 יכול לגשת, כולל אנשים מחוץ למרחב העבודה שלך.
    • Public (no login): כל אחד באינטרנט יכול לגשת. אין צורך בחשבון.
  7. תחת Default visibility, בחר את רמת הנראות שתיבחר אוטומטית כאשר משתמש בעל התפקיד מפרסם. ניתן לבחור רק מהרמות שהתרת בשלב הקודם.
להחזרת כל תפקיד להגדרות המקוריות שלו, לחץ על Reset to defaults.
לצורך מעקב ממשל, שינויים בהרשאות הפרסום נרשמים ביומני הביקורת של מרחב העבודה כשינויי כללי ממשל, יחד עם כל אירוע של פרסום אפליקציה, ביטול פרסום ובקשת אישור פרסום. ניתן לאחזר אירועים אלה באמצעות Audit Logs API.

בקשות לאישור פרסום

כאשר משתמש במרחב העבודה שלך מנסה לפרסם אך לתפקידו אין הרשאה, או שרמת הנראות שהוא בוחר אינה מותרת לתפקידו, הוא יכול לשלוח בקשת פרסום במקום להיחסם. אתה, שאר בעלי מרחב העבודה והמנהלים תקבלו הודעה במייל ובהודעות ה-Base44 שלכם, תחת סמל ה-Bell בראש מרחב העבודה. לחיצה על ההודעה פותחת את האפליקציה בעורך, שם כל אחד מכם יכול לבדוק ולפרסם אותה בשם החבר. מצד החבר, פאנל ה-Publish בעורך האפליקציה שלו מציג כפתור Request to publish. הכפתור פותח טופס בקשה קצר שבו הוא בוחר את הנראות הרצויה עבור האפליקציה, מוסיף בצירוף הודעה אופציונלית למבקר, ולוחץ על Send request.
בקשת אישור לפרסום אפליקציה

בקשת אישור לפרסום אפליקציה

כל בקשה מציגה לך את כתובת המייל של החבר, את הנראות שביקש ואת ההודעה שלו.

ניהול גישת MCP לאפליקציות

בעלי מרחב עבודה ארגוני ומנהלים יכולים לשלוט האם אפליקציות במרחב העבודה שלהם חושפות שרת MCP לעוזרי בינה מלאכותית. לניהול גישת MCP:
  1. עבור אל Settings של מרחב העבודה.
  2. לחץ על Governance.
  3. אתר את MCP access for AI assistants.
  4. בחר מדיניות:
    • Allowed: אפליקציות יכולות לחשוף שרת MCP עם או בלי התחברות.
    • Sign-in required: אפליקציות יכולות לחשוף שרת MCP, אך עוזרי בינה מלאכותית חייבים להתחבר. כל שרת MCP של אפליקציה במרחב העבודה משתמש ב-OAuth.
    • Not allowed: אפליקציות במרחב העבודה אינן יכולות לחשוף שרת MCP.
שינויי מדיניות חלים ללא צורך בפרסום מחדש של האפליקציות המושפעות. בחירת Not allowed עוצרת שרתי MCP קיימים בבקשתם הבאה. להוראות הגדרה ברמת האפליקציה, ראה חיבור עוזרי בינה מלאכותית לאפליקציה שלך.

ניהול Superagents

באפשרותך למנוע מחברי מרחב העבודה ליצור, לגשת או לתקשר עם Superagents. כאשר הגדרה זו מופעלת, ה-Superagents מוסתרים מכל החברים במרחב העבודה. זה שימושי אם הארגון שלך לא אישר שימוש בסוכני בינה מלאכותית, או אם ברצונך להטמיע את ה-Superagents בהדרגה לצוותים ספציפיים.
רק בעלי מרחב עבודה ומנהלים יכולים להפעיל או להשבית Superagents עבור מרחב העבודה.
להשבתת Superagents במרחב העבודה שלך:
  1. לחץ על שם מרחב העבודה בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Basic information.
  4. הפעל את המתג Disable Superagents.
מתג Disable Superagents בהגדרות Basic information

השבתת Superagents במרחב העבודה הארגוני שלך


שאלות נפוצות

בחר שאלה למטה כדי לקרוא עוד על SSO ונראות של אפליקציות.
אפליקציות קיימות משתמשות אוטומטית בהגדרות ה-SSO של מרחב העבודה שלך אם האכיפה מופעלת. הגדרות ה-SSO ברמת האפליקציה נעולות וניתנות לניהול רק על ידי מנהלי ארגון.
לא. כאשר אכיפת SSO של מרחב העבודה מופעלת, כל אפליקציות מרחב העבודה משתמשות בספק ה-SSO של החברה. בוני אפליקציות יכולים לבחור הגדרות SSO רק כאשר האכיפה מושבתת על ידי מנהל.
כן, ניתן לשנות את הנראות של אפליקציה בהגדרות האפליקציה בכל עת, אלא אם כן קיימת הגבלה של מדיניות מרחב העבודה.
לארגונים עם אפליקציות פנימיות ואפליקציות ללקוחות, מומלץ להגדיר את מרחב העבודה כך:רמת מרחב העבודה:
  • SSO של מרחב העבודה: מופעל (עובדים משתמשים בפרטי ההתחברות של החברה)
  • מתג Apps SSO: מושבת (לא לאכוף גלובלית)
רמת האפליקציה:
  • אפליקציות פנימיות: הפעל SSO של מרחב העבודה באופן בודד
  • אפליקציות ללקוחות: השתמש באימות משלהן (מייל/סיסמה, Google) עם בקרות נראות מתאימות
כך תקבל גמישות להגן על כלים פנימיים ולשמור על נגישות של אפליקציות ללקוחות.
הגדרות האימות ברמת האפליקציה עוברות למרחב העבודה החדש, אך יש לקחת בחשבון את הנקודות הבאות:
  1. אם במרחב העבודה שלך מתג ה-Apps SSO מופעל, ה-SSO של מרחב העבודה יעקוף את הגדרות האימות ברמת האפליקציה באופן מיידי.
  2. משתמשי אפליקציה קיימים נשמרים, אך אם האפליקציה השתמשה קודם לכן בשיטת התחברות שאינה מוגדרת במרחב העבודה החדש (כגון SSO מותאם אישית עם כתובת הפניה שונה), משתמשים עלולים להיתקל בבעיות התחברות עד להגדרה מחדש של האימות.
  3. אם לאפליקציה יש מחברים (חיבורי OAuth ל-Google, Slack וכדומה) הקשורים למשתמש שהגדיר אותם ולא לאפליקציה עצמה, ייתכן שיהיה צורך לאשר את החיבורים הללו מחדש בהקשר של מרחב העבודה החדש.
דף זה תורגם באמצעות בינה מלאכותית. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.