ข้ามไปยังเนื้อหาหลัก

ฉันจะเปิดใช้งาน SSO สำหรับทีมของฉันได้อย่างไร?

วิธีตั้งค่า Single Sign-On (SSO) สำหรับทีมของคุณในแพ็กเกจ Enterprise ของ Meshy

สารบัญ

ภาพรวม

ทีมในแพ็กเกจ Enterprise ของเราสามารถเลือกเปิดใช้งาน SAML SSO เพื่อจัดการการเข้าสู่ระบบผ่านผู้ให้บริการตัวตน (Identity Provider) ได้ ขณะนี้เรารองรับผู้ให้บริการตัวตนส่วนใหญ่ (Okta, OneLogin, Google Workspaces, Auth0 ฯลฯ)

เมื่อเปิดใช้งาน SAML/SSO และยืนยันโดเมนเรียบร้อยแล้ว สมาชิกในทีมทุกคนจะต้องเข้าสู่ระบบผ่าน SSO ตามค่าเริ่มต้น ซึ่งจะปิดใช้งานวิธีการเข้าสู่ระบบประเภทอื่นทั้งหมด เซสชันของผู้ใช้จะไม่ถูกออกจากระบบหรือได้รับแจ้งในขณะที่เปิดใช้งาน แต่ครั้งถัดไปที่ลงชื่อเข้าใช้ พวกเขาจะต้องใช้ SAML เพื่อเข้าถึงระบบโดยอัตโนมัติ

สมาชิกสามารถเข้าสู่ระบบผ่านเว็บไซต์ของผู้ให้บริการตัวตนของคุณหรือโดยอัตโนมัติผ่าน Meshy SSO สามารถกำหนดค่าได้โดยเจ้าของทีมหรือผู้ดูแลระบบเท่านั้น

การกำหนดค่าผู้ให้บริการตัวตนของคุณ

คุณจะต้องเพิ่ม Meshy ลงในผู้ให้บริการตัวตนของคุณก่อนที่จะเข้าสู่ระบบด้วย SSO เป็นครั้งแรก โปรดดูเอกสารประกอบของผู้ให้บริการตัวตนของคุณสำหรับคำแนะนำเฉพาะเกี่ยวกับวิธีเพิ่มแอปพลิเคชันใหม่

คุณอาจต้องระบุข้อมูลด้านล่างนี้ ข้อมูลที่เป็นทางเลือกสามารถเว้นว่างไว้ได้หากไม่จำเป็น

โปรโตคอล

SAML 2.0

Single Sign On URL

(หรือที่เรียกว่า ACS URL หรือ Reply URL)

Recipient URL

Destination URL

Audience Restriction

(หรือที่เรียกว่า Entity ID)

รูปแบบ Name ID

EmailAddress

[ทางเลือก] Default Relay State

[ทางเลือก] Attribute Statements

Name

Format

Value

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

การกำหนดค่าใน Meshy

ในการกำหนดค่า SSO ใน Meshy คุณต้องเป็นเจ้าของทีม Enterprise หรือผู้ดูแลระบบ

  1. ไปที่หน้า Team Settings ของคุณ

  2. ค้นหาส่วน Authentication Settings ที่ด้านล่างของหน้า

  3. เปิดใช้งาน SSO/SAML

  4. กรอกข้อมูลการเข้าสู่ระบบ

    กรอก sign-in URL หรืออัปโหลด ไฟล์ XML ข้อมูลนี้มาจากผู้ให้บริการตัวตน (IdP) ของคุณ IdP บางตัว (เช่น Okta) จะให้ URL มา ส่วนตัวอื่น (เช่น Google Workspace) จะให้ไฟล์ XML มา โปรดตรวจสอบเอกสารประกอบของ IdP ของคุณเพื่อค้นหาข้อมูลนี้

  5. เพิ่มโดเมนสำหรับ SSO หลังจากบันทึกการเปลี่ยนแปลง โดเมนของคุณจะแสดงสถานะเป็น Unverified หมายเหตุ: ต้องเพิ่มซับโดเมนแยกต่างหาก

  6. รับรหัสยืนยันโดเมน

    คลิกปุ่ม "Unverified" ถัดจากโดเมน จะมีป๊อปอัปแสดง สตริงข้อความ ขึ้นมา คุณจะต้องเพิ่มสิ่งนี้ลงใน DNS ของคุณเพื่อยืนยันความเป็นเจ้าของ หากคุณไม่แน่ใจว่าต้องทำอย่างไร โปรดขอความช่วยเหลือจากทีม IT ของคุณ

  7. ดำเนินการยืนยันให้เสร็จสมบูรณ์

    เมื่อเพิ่มระเบียน DNS แล้ว ให้กลับไปที่หน้า Authentication Settings คลิก "Unverified" อีกครั้ง จากนั้นคลิก "Verify." Dการยืนยันโดเมนสามารถทำได้ครั้งละหนึ่งโดเมนเท่านั้น

  8. เปิดใช้งาน SSO สำเร็จแล้ว

    หากยืนยันแล้ว โดเมนจะแสดงสถานะเป็น "Verified" ผู้ใช้ทุกคนที่มีอีเมลจากโดเมนนั้นจะเข้าสู่ระบบ Meshy โดยใช้ SSO


บทความที่เกี่ยวข้อง

คำตอบนี้ช่วยตอบคำถามของคุณหรือไม่