CRM与Zoho Directory集成通过密码安全,IP限制,以及其它政策,使得管理员对机构CRM账户有更强的掌控力。
CRM与Zoho Directory集成的优势
密码管理:CRM管理员可以通过创建一些策略来优化机构密码使用情况:
- 规定使用安全性强且复杂的密码。
- 设置有效期,确保用户经常性修改密码。
- 不允许重复使用旧的不安全的密码。
多因素认证:通过用户名和密码以外的安全认证机制,提高机构账户的安全性。管理员可配置以下MFA:
- Zoho OneAuth - 除了用户名和密码之外,用户还需要通过OneAuth进行自我认证。可以使用Face ID和Touch ID进行验证。
- YubiKey - 一种基于硬件的MFA,为用户生成特定的密码或密钥。
允许所选IP访问:限制用户仅能从白名单IP地址访问机构账户。可以将多个IP地址列入白名单。
注意:在Zoho CRM中,可以配置允许的IP,不会对Zoho Directory产生干扰。
Web会话管理:管理员可以通过定义会话时间,超时设定,以及并发会话配置高级用户验证方式。这些因素可以识别用户后续访问,避免匿名访问。以下是可配置的会话管理因素:
- 会话生存时间 - 经过所选的时间段后,用户登录的账户将会被自动注销。
- 空闲会话超时时间 - 如果用户处于非活跃状态超出所定义期限,会注销其账户。时间范围2小时到24小时不等。
- 并发会话数 - 在同一时间内用户只允许选择的活跃会话数量。
活动目录同步:CRM管理员可将账户与Active Directory同步,在同一地方存储和管理用户身份。还可以充当用户认证和授权平台。管理员可以执行以下操作:
- 通过配置LDAP查询和排排除规则对同步进行微调。
- 从Active Directory同步密码,消除多个密码需求。
- 执行单向同步,保持Active Directory数据不受影响。
- 安排自动同步,确保您Zoho数据处于最新状态。
- 获取有关同步状态的电子邮件报表。
配置集成
可从CRM设置页面访问Zoho Directory。
配置只能在Zoho Directory账户中进行,在与CRM集成之前,不一定要在Zoho Directory中创建一个账户。一旦开始集成,会自动创建一个账户,所有CRM用户都将与Zoho Directory同步。
以下功能可通过登陆Zoho Directory进行配置:
- 单点登陆(SAML) : 启用SAML将允许用户通过其身份提供者(或域) 来自我验证。例如,如果zylkercorp.com启用了SAML,那么从该域登录的用户将被验证并允许登录。
- 安全策略:可以配置三种类型的安全策略。
- 密码策略 - 设置强密码,密码过期时间,以及密码重用条件。
- 多因素认证 - 通过任意一种方式开启双因素认证: Zoho OneAuth,YubiKey等。
- 允许的IP - 定义静态IP地址或设置一个范围,用户可从此范围登陆到CRM账户。
- 高级设置 - 通过定义会话生存时间,空闲会话超时时间,以及并发会话数设置web会话管理参数。
- Active Directory同步:通过与active directory同步数据,维护用户详细信息的通用数据库。配置同步设置,只进行单向同步,保持数据纯洁性。
- 登陆历史:捕获完整的登录历史,以了解用户的登录时间、登录设备、登录次数以及他们所登录的应用程序(在第三方应用程序与CRM集成的情况下)。
常见问题
- 已有一个Zoho Directory账户,可以开始与CRM进行集成吗?
可以,如果您在Zoho Directory已有一个账户,可以登陆到您的CRM账户,然后进入设置>ZohoDirectory,选择一个策略。将跳转至Zoho Directory账户,可以开始进行配置。请注意,所有的CRM用户都会自动同步到您的账户。 - 没有Zoho Directory账户,可以与CRM集成吗?
可以,即使没有Directory账户,一旦开始集成,系统会自动创建一个账户并同步CRM用户。 - 可以同步的CRM用户数量是否有限制?
没有,可与Zoho Directory同步的CRM数量没有限制。 - 谁可以配置集成?
只有管理员可以进行集成。在Zoho CRM与Zoho Directory中具有管理员角色权限的用户可以配置集成。