Nastavit firemní přihlášení
Pro adminy organizace. Kaloko se přizpůsobí přihlášení, které ve firmě už máte: osobní přihlášení v každém plánu, povinný druhý krok pro celou organizaci od plánu Business a vašeho poskytovatele identit se SCIM v plánu Enterprise.
Přihlášení v každém plánu
Lidé se přihlašují jednorázovým odkazem z e-mailu, nebo přes Google, Microsoft či GitHub. Každý si v nastavení účtu může přidat passkey nebo autentizační aplikaci jako druhý krok.

V plánu Business může admin v Nastavení → Zabezpečení vyžadovat druhý krok po celé organizaci a nastavit limity relací. Kdo druhý krok nemá, musí si ho přidat, než bude pokračovat.
Nejdřív ověřte doménu
Firemní přihlášení i SCIM se týkají jen adres z ověřených domén.
- Otevřete Nastavení → Lidé a přidejte doménu v části Domény pro přihlášení.
- Přidejte do DNS záznam TXT, který Kaloko ukáže, nebo doménu prokažte přihlášením přes Google Workspace či Microsoft 365.
- Stiskněte Ověřit. Dokud doména není ověřená, nikdo se přes ni nepřipojí.
Připojte poskytovatele identit (Enterprise)
- Otevřete Nastavení → Zabezpečení → Firemní přihlášení.
- Zvolte SAML (Okta, Entra ID, Google Workspace a další) a vložte metadata poskytovatele, nebo OIDC s issuerem, client ID a secretem. Metadata Kaloka i s certifikátem najdete na stejné stránce.
- Stiskněte Vyzkoušet přihlášení. Ukáže, co poskytovatel poslal a jestli by to Kaloko přijalo; test nikoho nepřihlásí.
- Přihlášení vynuťte. Lidé z ověřených domén se pak přihlašují jen přes vašeho poskytovatele. Admini s passkey nebo autentizační aplikací mají cestu dovnitř i v den, kdy poskytovatel nefunguje.
Další volby na stejné stránce:
- Šifrované assertion: vytvořte pár klíčů organizace; nový pár nechá starý fungovat, dokud ho neodeberete.
- Jednotné odhlášení: odhlášení u poskytovatele odhlásí i z Kaloka a naopak.
- Přihlášení z dlaždice aplikace u poskytovatele, vypnuté, dokud ho nezapnete, s výchozí stránkou, kam lidé přijdou.
- Druhý krok u vašeho poskytovatele může Kaloko uznat jako svůj, pro přihlášení přes vašeho poskytovatele.
Hosté z jiných firem se přihlašují jako dřív a vidí jen projekty, do kterých byli pozváni.
Zřizujte lidi přes SCIM (Enterprise)
Základní adresu SCIM a token z Nastavení vložte do Okty nebo Entra ID. Přiřazení lidé přibudou s výchozí rolí své domény, skupiny se mapují na projekty a role a odebrání člověka ukončí jeho relace, zneplatní jeho tokeny a vyřadí ho ze všech projektů. Admina SCIM nikdy nevytvoří.
Omezte, odkud se lidé připojují (Enterprise)
V Nastavení → Zabezpečení povolíte rozsahy IP adres pro aplikaci a zvlášť pro API, CLI a MCP. Audit log může proudit na podepsaný webhook, do Splunku nebo na endpoint kompatibilní s Datadogem.
Kde jsou vaše data a kdo je zpracovává: Bezpečnost a data.