Znalostní báze

Tento článek byl vytvořen za použití strojového překladu.

Používání jednotného přihlášení Pipedrive s Microsoft Entra ID

BF
Breandan Flood, 8. října 2025
Poznámka: Toto nastavení může provést pouze administrátor jak v Microsoft Entra ID, tak v Pipedrive.

Funkce Pipedrive jednotné přihlášení (SSO) se integruje s Microsoft Entra ID (dříve Azure AD) a zajišťuje, že váš tým má k Pipedrive snadný přístup prostřednictvím vašeho poskytovatele identity.


Co je jednotné přihlášení (SSO)?

Jednotné přihlášení uživatelům umožňuje přístup k Pipedrive pomocí jejich Microsoft Entra ID přihlašovacích údajů. Zvyšuje bezpečnost, snižuje únavu z hesel a poskytuje administrátorům centralizovanou kontrolu nad přístupem uživatelů.


Požadavky

Než začnete, ujistěte se, že:

  • Jste správce jak v Pipedrive, tak v Microsoft Entra ID
  • Máte přístup k Nastavení společnosti > Jednotné přihlášení v Pipedrive
  • Poznamenejte si svou subdoménu Pipedrive (např. companyname.pipedrive.com)

Instalace Pipedrive v Entra ID

Poznámka: Pro podrobný návod na integraci Entra ID a Pipedrive se podívejte na tuto stránku podpory.

Začněte tím, že přejdete do svého účtu Entra ID v Microsoftu a vyberete Identity > Enterprise applications > + New application.

Odtud použijte vyhledávací lištu k nalezení Pipedrive a vyberte jej jako možnost.

Poté klikněte na „Create”, čímž jej přidáte do svých Enterprise applications.

Poznámka: Během tohoto kroku můžete také přejmenovat připojení aplikace pod položkou Name.

Nastavení SSO

Poznámka: Možnosti SSO najdete také, pokud přejdete do svých enterprise applications a vyberete Pipedrive.

Po přidání Pipedrive jako aplikace budete přesměrováni do okna s podrobnostmi o vašem novém připojení.

Odtud klikněte na “Single sign-on” a poté vyberte z dostupných možností metody “SAML” .


Konfigurace SAML v Microsoft Entra

Nejprve otevřete Pipedrive v samostatné záložce prohlížeče a připravte si údaje, které budete kopírovat. Klikněte na své menu účtu > Nastavení společnosti > Jednotné přihlášení (Single sign-on).

Z údajů v části SAML konfigurace pro vašeho poskytovatele identity (IDP) zkopírujte informace do sekce Základní SAML konfigurace podle tabulky níže:

SSO údaje z Pipedrive

Kde to vložit do Microsoft Entra

URL metadat: https://<COMPANY-NAME>.pipedrive.com/sso/auth/samlp/metadata.xml

V části “Identifier (Entity ID)”, klikněte na “Add identifier” a vložte jej do textového pole.

URL pro Single Sign On (SSO): https://<COMPANY-NAME>.pipedrive.com/sso/auth/samlp

V části “Reply URL (Assertion Customer Service URL),” klikněte na “Add reply URL” a vložte jej do textového pole.

Klikněte na “Save” v horní části stránky Základní konfigurace SAML v Microsoft Entra.

Měli byste vidět oznámení, že konfigurace byla úspěšně uložena.

Klikněte na “X” v pravém horním rohu pro zavření okna.

Poznámka: Testování můžete zatím přeskočit; vrátíme se k němu později, až bude vše nastaveno a bude fungovat správně.

V části Attributes & Claims se ujistěte, že pole “Unique User Identifier” odkazuje na user.userprincipalname, není potřeba nic měnit ani přidávat.

Přiřazování uživatelů v Microsoft Entra

Stále na webu Microsoft Entra přejděte na Users and groups > + Add user/group, čímž otevřete obrazovku Add Assignment.

Na panelu Add Assignment v části Users klikněte na “None Selected”, čímž otevřete panel pro výběr uživatelů.

Na následující obrazovce vyberte uživatele, kteří budou používat jednotné přihlášení, a klikněte na “Assign.”

Poznámka: E-mailové adresy se musí mezi Pipedrive a Microsoft Entra ID shodovat naprosto přesně, včetně velikosti písmen. Jakýkoli i malý rozdíl zabrání fungování jednotného přihlášení.

Konfigurace SAML v Pipedrive

Nyní vyplníte údaje v sekci SAML configuration for Pipedrive v části Single sign-on.

Na straně Microsoft Entra přejděte do sekcí 3 “SAML Certificates” a 4 “Set up Pipedrive” v části Single sign-on.

Tam budete muset:

  • Zkopírujte App Federation Metadata Url v sekci 3 a vložte jej do Issuer (v Pipedrive)

  • Zkopírujte Login URL v sekci 4 a vložte jej do Single Sign On (SSO) url (v Pipedrive)

Poté:

Klikněte na “download” vedle “Certificate (Base 64),” otevřete ho v libovolné aplikaci pro úpravu textu, zkopírujte jeho obsah a vložte jej do X.509 certificate (v Pipedrive).

Údaje z Microsoft Entra

Kde vložit v Pipedrive

App Federation Metadata Url

Issuer

Login URL

Single Sign On (SSO) url

Certificate (Base 64)

X.509 certificate

Po vložení požadovaných údajů se vraťte do Pipedrive a klikněte na “Save and test.”

Pokud test selže, ujistěte se, že všechny URL a certifikáty jsou správné a že e‑maily uživatelů používané v Pipedrive se úplně shodují se seznamem v Microsoft Entra.

Můžete také zkusit znovu vytvořit enterprise application od začátku, protože tento postup se v několika případech osvědčil.

Pokud se stále nemůžete připojit, kontaktujte podporu Pipedrive.

Posledním krokem je přepnutí “Enable for users” dole, aby se v Pipedrive aktivovalo single sign-on.

Poznámka: Chcete‑li zakázat přihlašování pomocí hesla do Pipedrive a spoléhat se pouze na SSO, klikněte na “Enforce SSO login.”
Byl tento článek užitečný?

Ano

Ne

Související články

Máte nějaké otázky?

Kontaktuje nás