ภาพรวม
ทีมในแพ็กเกจ Enterprise ของเราสามารถเลือกเปิดใช้งาน SAML SSO เพื่อจัดการการเข้าสู่ระบบผ่านผู้ให้บริการตัวตน (Identity Provider) ได้ ขณะนี้เรารองรับผู้ให้บริการตัวตนส่วนใหญ่ (Okta, OneLogin, Google Workspaces, Auth0 ฯลฯ)
เมื่อเปิดใช้งาน SAML/SSO และยืนยันโดเมนเรียบร้อยแล้ว สมาชิกในทีมทุกคนจะต้องเข้าสู่ระบบผ่าน SSO ตามค่าเริ่มต้น ซึ่งจะปิดใช้งานวิธีการเข้าสู่ระบบประเภทอื่นทั้งหมด เซสชันของผู้ใช้จะไม่ถูกออกจากระบบหรือได้รับแจ้งในขณะที่เปิดใช้งาน แต่ครั้งถัดไปที่ลงชื่อเข้าใช้ พวกเขาจะต้องใช้ SAML เพื่อเข้าถึงระบบโดยอัตโนมัติ
สมาชิกสามารถเข้าสู่ระบบผ่านเว็บไซต์ของผู้ให้บริการตัวตนของคุณหรือโดยอัตโนมัติผ่าน Meshy SSO สามารถกำหนดค่าได้โดยเจ้าของทีมหรือผู้ดูแลระบบเท่านั้น
การกำหนดค่าผู้ให้บริการตัวตนของคุณ
คุณจะต้องเพิ่ม Meshy ลงในผู้ให้บริการตัวตนของคุณก่อนที่จะเข้าสู่ระบบด้วย SSO เป็นครั้งแรก โปรดดูเอกสารประกอบของผู้ให้บริการตัวตนของคุณสำหรับคำแนะนำเฉพาะเกี่ยวกับวิธีเพิ่มแอปพลิเคชันใหม่
คุณอาจต้องระบุข้อมูลด้านล่างนี้ ข้อมูลที่เป็นทางเลือกสามารถเว้นว่างไว้ได้หากไม่จำเป็น
โปรโตคอล | SAML 2.0 |
Single Sign On URL (หรือที่เรียกว่า ACS URL หรือ Reply URL) | |
Recipient URL | |
Destination URL | |
Audience Restriction (หรือที่เรียกว่า Entity ID) | |
รูปแบบ Name ID | EmailAddress |
[ทางเลือก] Default Relay State |
[ทางเลือก] Attribute Statements
Name | Format | Value |
Basic | user.email | |
user_name | Basic | user.login |
first_name | Basic | user.firstName |
last_name | Basic | user.lastName |
การกำหนดค่าใน Meshy
ในการกำหนดค่า SSO ใน Meshy คุณต้องเป็นเจ้าของทีม Enterprise หรือผู้ดูแลระบบ
ไปที่หน้า Team Settings ของคุณ
ค้นหาส่วน Authentication Settings ที่ด้านล่างของหน้า
เปิดใช้งาน SSO/SAML
กรอกข้อมูลการเข้าสู่ระบบ
กรอก sign-in URL หรืออัปโหลด ไฟล์ XML ข้อมูลนี้มาจากผู้ให้บริการตัวตน (IdP) ของคุณ IdP บางตัว (เช่น Okta) จะให้ URL มา ส่วนตัวอื่น (เช่น Google Workspace) จะให้ไฟล์ XML มา โปรดตรวจสอบเอกสารประกอบของ IdP ของคุณเพื่อค้นหาข้อมูลนี้
เพิ่มโดเมนสำหรับ SSO หลังจากบันทึกการเปลี่ยนแปลง โดเมนของคุณจะแสดงสถานะเป็น Unverified หมายเหตุ: ต้องเพิ่มซับโดเมนแยกต่างหาก
รับรหัสยืนยันโดเมน
คลิกปุ่ม "Unverified" ถัดจากโดเมน จะมีป๊อปอัปแสดง สตริงข้อความ ขึ้นมา คุณจะต้องเพิ่มสิ่งนี้ลงใน DNS ของคุณเพื่อยืนยันความเป็นเจ้าของ หากคุณไม่แน่ใจว่าต้องทำอย่างไร โปรดขอความช่วยเหลือจากทีม IT ของคุณ
ดำเนินการยืนยันให้เสร็จสมบูรณ์
เมื่อเพิ่มระเบียน DNS แล้ว ให้กลับไปที่หน้า Authentication Settings คลิก "Unverified" อีกครั้ง จากนั้นคลิก "Verify." Dการยืนยันโดเมนสามารถทำได้ครั้งละหนึ่งโดเมนเท่านั้น
เปิดใช้งาน SSO สำเร็จแล้ว
หากยืนยันแล้ว โดเมนจะแสดงสถานะเป็น "Verified" ผู้ใช้ทุกคนที่มีอีเมลจากโดเมนนั้นจะเข้าสู่ระบบ Meshy โดยใช้ SSO

