Langkau ke kandungan utama

Bagaimana Saya Boleh Mengaktifkan SSO untuk Pasukan Saya?

Cara menyediakan Single Sign-On (SSO) untuk pasukan anda pada pelan Enterprise Meshy.

Kandungan

Overview

Pasukan pada gred Enterprise kami boleh memilih untuk mengaktifkan SAML SSO untuk menguruskan log masuk melalui penyedia identiti. Kami kini menyokong kebanyakan penyedia identiti (Okta, OneLogin, Google Workspaces, Auth0, dll.).

Setelah SAML/SSO diaktifkan dan domain disahkan, semua ahli pasukan akan diwajibkan untuk log masuk melalui SSO secara lalai, dengan itu melumpuhkan sebarang kaedah log masuk lain. Sesi pengguna tidak akan dilog keluar atau dimaklumkan pada masa pengaktifan, tetapi apabila mereka log masuk seterusnya, mereka perlu menggunakan SAML secara automatik untuk mendapatkan semula akses.

Ahli boleh log masuk melalui laman web penyedia identiti anda atau secara automatik melalui Meshy. SSO hanya boleh dikonfigurasikan oleh pemilik atau admin pasukan.

Configuring your identity provider

Anda perlu menambah Meshy ke dalam penyedia identiti anda sebelum log masuk dengan SSO buat kali pertama. Sila rujuk dokumentasi penyedia identiti anda untuk arahan khusus tentang cara menambah aplikasi baharu.

Anda mungkin perlu memberikan maklumat di bawah. Maklumat pilihan mungkin boleh dibiarkan kosong jika tidak diperlukan.

Protocol

SAML 2.0

Single Sign On URL

(Juga dikenali sebagai ACS URL atau Reply URL)

Recipient URL

Destination URL

Audience Restriction

(Juga dikenali sebagai Entity ID)

Format Name ID

EmailAddress

[Optional] Default Relay State

[Optional] Attribute Statements

Name

Format

Value

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Configuration in Meshy

Untuk mengkonfigurasikan SSO dalam Meshy, anda mestilah pemilik atau admin pasukan enterprise.

  1. Pergi ke halaman Team Settings anda

  2. Cari bahagian Authentication Settings di bahagian bawah halaman

  3. Aktifkan SSO/SAML

  4. Masukkan Maklumat Log Masuk

    Masukkan sama ada sign-in URL atau muat naik fail XML. Maklumat ini datang daripada penyedia identiti anda (IdP). Sesetengah IdP (seperti Okta) memberikan anda URL, manakala yang lain (seperti Google Workspace) menyediakan fail XML. Semak dokumentasi IdP anda untuk mencarinya.

  5. Tambah Domain untuk SSO. Selepas menyimpan perubahan, domain anda akan dipaparkan sebagai Unverified. Nota: Subdomain mesti ditambah secara berasingan.

  6. Dapatkan Kod Pengesahan Domain

    Klik butang "Unverified" di sebelah domain. Pop-up akan memaparkan rentetan teks. Anda perlu menambah ini ke DNS anda untuk mengesahkan pemilikan. Jika anda tidak pasti caranya, mintalah bantuan pasukan IT anda.

  7. Lengkapkan Pengesahan

    Setelah rekod DNS ditambah, kembali ke halaman Authentication Settings, klik "Unverified" sekali lagi, kemudian klik "Verify." Domain hanya boleh disahkan satu pada satu masa.

  8. SSO berjaya diaktifkan

    Jika disahkan, domain akan dipaparkan sebagai "Verified". Semua pengguna dengan e-mel daripada domain tersebut kini akan log masuk ke Meshy menggunakan SSO.



Artikel Berkaitan

Adakah ini menjawab soalan anda?