Перейти до основного змісту

Вхід та облікові записи

Ви можете увійти до веб-додатку, відкривши в сучасному браузері https://ai-corporate-pro.web.app.

Після цього ви потрапляєте на екран входу.

AI-Corporate Екран входу

З правого боку є поле введення, де можна вибрати середовище. У кожного клієнта AI-Corporate своє середовище. Також існує адміністраторське середовище, яке доступне лише адміністраторам AI-Corporate.

Можливості входу

Для кожного ділового середовища можуть бути налаштовані різні методи входу:

  • Вхід за допомогою корпоративного облікового запису Google (Google Workspace)
  • Вхід за допомогою корпоративного облікового запису Microsoft (Microsoft 365)
  • Вхід за допомогою електронної пошти та пароля

Повинен (звичайно) бути налаштований як мінімум один метод входу. Ми радимо не використовувати метод електронної пошти та пароля, оскільки він менш безпечний, ніж вхід через Google або Microsoft.

AI-Corporate Можливості входу

Процедура входу з корпоративним обліковим записом

Стандартний метод — вхід за допомогою корпоративного облікового запису Google або Microsoft. Це відбувається так:

  • Користувач натискає кнопку (Google або Microsoft)
  • Відкривається спливаюче вікно, де користувач проходить авторизацію через Google або Microsoft
  • Після входу спливаюче вікно закривається, і стартує процедура входу в AI-Corporate

Наступна процедура:

  • Перевіряється, чи вже існує обліковий запис в AI-Corporate для відповідного користувача.
  • Якщо обліковий запис ще не існує, перевіряється електронна адреса.
  • Якщо ця електронна адреса не входить до списку авторизованих співробітників — запит відхиляється.
  • Якщо обліковий запис уже існує, перевіряється активність співробітника. В іншому випадку запит відхиляється.

Створення облікових записів

Облікові записи створюються автоматично після успішного першого входу, за умови, що електронна адреса користувача включена до списку авторизованих співробітників. Під час створення облікових записів ролі/права (токени) додаються на сервері:

  • працівник (так/ні): встановлюється на "так", якщо електронна адреса відповідає електронній адресі з списку авторизованих співробітників.
  • адміністратор (так/ні): спочатку встановлюється на "ні" і може бути наданий пізніше адміністратором.
  • супер-адміністратор (так/ні): спочатку встановлюється на "ні" і зарезервований для адміністраторів AI-Corporate.

Ці токени пов'язані з дозволами. Дозволи налаштовує адміністратор вашого ділового середовища. Тут адміністратор визначає, які права надаються кожній ролі.

Учти електронної пошти та пароля

Облікові записи з електронною поштою та паролем можуть створюватися лише адміністраторами середовища AI-Corporate. Ми не рекомендуємо використання цього методу входу через такі причини:

  • Безпека: облікові записи з електронною поштою та паролем за замовчуванням менш безпечні. Щоб підвищити безпеку, потрібна двофакторна аутентифікація (2FA), яка наразі не підтримується AI-Corporate для цього методу.
  • Зручність використання: для співробітників не зручна потреба запам'ятовувати ще одну комбінацію електронної пошти/париоля. Також для адміністраторів відновлення забутих паролів є обтяжуючим.

Облікові записи з електронною поштою та паролем — це крайній варіант, якщо інші методи входу (Google/Microsoft SSO) недоступні для вашої організації.