Kalokoby

Všichni průvodci › Nastavení pro tým

Nastavení pro tým

Firemní přihlášení: SAML nebo OIDC, SCIM a kontroly kolem nich

V plánu Enterprise se lidé z vašich domén přihlašují přes vašeho poskytovatele identit, SCIM je přidává i odebírá a povolené IP adresy a audit do SIEM pokryjí zbytek.

V pátek někdo z firmy odejde. Notebook se smaže, účet v adresáři se zablokuje, a v pondělí si pořád otevře akceptační běhy klienta, protože nástroj na kontrolu měl vlastní přihlášení. S firemním přihlášením a SCIM ukončí zablokování účtu v adresáři i přístup do Kaloka.

Co nás pálí

Každý nástroj s vlastním přihlášením je další seznam lidí, který je třeba držet v souladu s adresářem. Bezpečnostní prověrka se ptá, jak se přístup přiděluje, jak se odebírá a kde se to zapisuje, a poctivá odpověď zní „ručně“.

Co se změní s Kalokem

V plánu Enterprise připojí admin organizace vašeho poskytovatele identit v Nastavení → Zabezpečení. Lidé z vašich ověřených domén se pak přihlašují přes něj, SCIM jim zakládá a ruší účty a každá změna se zapíše do audit logu, který může proudit do vašeho SIEM. Hosté z jiných firem se přihlašují jako dřív.

Jak to funguje

  1. Ověřte doménu

    v Nastavení → Domény. Firemní přihlášení i SCIM se týkají jen adres z vašich ověřených domén.

  2. Připojte poskytovatele

    SAML (Okta, Entra ID, Google Workspace a další) s metadaty poskytovatele, nebo OIDC s issuerem, client ID a secretem. Vyzkoušet přihlášení ukáže, co poskytovatel poslal a jestli by to Kaloko přijalo; test nikoho nepřihlásí.

  3. Vynuťte ho

    po úspěšném testu se lidé z těchto domén přihlašují jen přes vašeho poskytovatele. Admini s passkey nebo aplikací pro ověřování mají cestu dovnitř i v den, kdy poskytovatel nefunguje.

  4. Zřizujte přes SCIM

    základní adresu SCIM a token vložíte do Okty nebo Entra ID. Přiřazení lidé přibudou s výchozí rolí své domény, skupiny se mapují na projekty a role a zrušení přiřazení ukončí relace, zneplatní tokeny a odebere člověka z projektů. Admina SCIM nikdy nevytvoří.

  5. Uzavřete zbytek

    povolené rozsahy IP adres pro aplikaci a pro API, CLI a MCP; záznamy auditu posílané na podepsaný webhook, do Splunk HTTP Event Collectoru nebo na endpoint kompatibilní s Datadogem.

Co dostanete

Otázky

Které plány mají firemní přihlášení?

Enterprise. Každý plán má přihlášení odkazem z e‑mailu, přes Google, Microsoft a GitHub a osobní MFA s passkeys nebo aplikací pro ověřování. Business přidává povinné MFA pro celou organizaci, limity relací a stránku audit logu s exportem.

Potřebují kontrolující od klienta účet v našem adresáři?

Ne. Firemní přihlášení se týká jen vašich ověřených domén. Klienti a další hosté se přihlašují jako dřív a vidí jen projekty, do kterých je pozvete.

Existuje návod k nastavení krok za krokem?

Ano, pro Okta, Entra ID a Google Workspace. Zákazníci Enterprise ho dostanou při zavedení; napište na support@sinfin.cz. Kde jsou vaše data a kdo je zpracovává, najdete na stránce o důvěře a bezpečnosti.

Další průvodci

Jira, Linear, Slack a Teams: vrácené kroky tam, kde tým pracujeAkceptace tasku s AI agentem přímo v pull requestuRegrese před releasem: porovnání běhu s přijatým referenčním během

Nainstalujte jednou, pak pracujte přes agenta

Kaloko běží tam, kde je váš kód a váš agent. Služba výsledky ukládá a verzuje, zobrazuje plachtu a sbírá schválení.

  1. Přidejte CLI do projektu
    npm install --save-dev kaloko

    Potřebuje Node 20 nebo novější. Aktualizace později přes npm update kaloko.

  2. Vytvořte konfiguraci a nainstalujte skill
    npx kaloko init --agent claude --org <your-org>

    Skill se zkopíruje do .claude/skills/kaloko. npx kaloko doctor ověří Chrome, konfiguraci a token.

  3. Založte organizaci a vytvořte token

    Založte organizaci, stanete se jejím adminem. Úvodní stránka nabídne token s rolí tester jedním kliknutím, později ho najdete v Nastavení → API tokeny. Uložte ho do .env projektu:

    KALOKO_TOKEN=qwk_…
    TYPESAFE_API_KEY=…   # optional: semantic evaluator

Pak už jen zadávejte agentovi

Skill naučí vašeho agenta celou smyčku: z úkolu napíše akceptační plán a scénář, projde obrazovky, vyhodnotí je, nasdílí plachtu, přečte si připomínky a opraví je. Příkazy psát nemusíte, vy jen projdete plachtu.

Co agent spouští (nebo spusťte sami, třeba v CI)

Stejná smyčka ručně:

npx kaloko start --scenario docs/tasks/TASK-123/qa/scenario.yml --env local
npx kaloko walk        # playwright steps; agent/manual steps: kaloko capture
npx kaloko evaluate
npx kaloko share --pr
npx kaloko feedback    # what reviewers said, with ids to answer