เชื่อมต่อกับผู้ให้บริการข้อมูลประจำตัวสําหรับการเข้ารหัสฝั่งไคลเอ็นต์

รุ่นที่รองรับฟีเจอร์นี้ได้แก่ Enterprise Plus และ Education Standard และ Education Plus เปรียบเทียบรุ่นของคุณ

หลังจากเลือกบริการจัดการคีย์ภายนอกสำหรับการเข้ารหัสฝั่งไคลเอ็นต์ (CSE) ของ Google Workspace แล้ว คุณจะต้องเชื่อมต่อ Google Workspace กับ ผู้ให้บริการข้อมูลประจำตัว (IdP) ไม่ว่าจะเป็น IdP ของบุคคลที่สามหรือข้อมูลประจำตัวของ Google บริการจัดการคีย์การเข้ารหัสที่เลือกไว้สำหรับการเข้ารหัสเนื้อหาจะใช้ IdP เพื่อตรวจสอบสิทธิ์ผู้ใช้ก่อนจะอนุญาตให้เข้ารหัสเนื้อหาหรือเข้าถึงเนื้อหาที่เข้ารหัส

หมายเหตุ: หลังจากกำหนดค่า IdP แล้ว คุณสามารถกำหนดค่า IdP ของผู้เข้าร่วมเพื่ออนุญาตการเข้าถึงเนื้อหาที่เข้ารหัสฝั่งไคลเอ็นต์ขององค์กรจากภายนอกได้ โปรดดูรายละเอียดที่หัวข้อกำหนดค่า IdP ของผู้เข้าร่วม

ข้อควรปฏิบัติก่อนที่จะเริ่มต้น

ตรวจสอบว่าคุณได้เลือกบริการจัดการคีย์การเข้ารหัสที่ต้องการใช้กับ CSE แล้ว โปรดดูรายละเอียดที่หัวข้อเลือกบริการจัดการคีย์ภายนอก

ขั้นตอนที่ 1: วางแผนการเชื่อมต่อ IdP

เปิดส่วน  |  ยุบทั้งหมด

ขั้นตอนที่ 2: สร้างรหัสไคลเอ็นต์สำหรับ CSE

เปิดส่วน  |  ยุบทั้งหมด

ขั้นตอนที่ 3: เชื่อมต่อกับ IdP สำหรับ CSE

หากต้องการเชื่อมต่อ Google Workspace กับผู้ให้บริการข้อมูลประจำตัว (IdP) คุณสามารถใช้ได้ทั้งไฟล์ .well-known หรือคอนโซลผู้ดูแลระบบ และหลังจากสร้างการเชื่อมต่อแล้ว คุณจะต้องเพิ่ม IdP ในรายการที่อนุญาตในคอนโซลผู้ดูแลระบบ

หมายเหตุ: หากต้องการกำหนดค่า IdP สำหรับผู้เข้าร่วม คุณจะต้องใช้คอนโซลผู้ดูแลระบบ

ตัวเลือกที่ 1: เชื่อมต่อกับ IdP โดยใช้ไฟล์ .well-known

หากต้องการตั้งค่า IdP ของบุคคลที่สามหรือของ Google ด้วยตัวเลือกนี้ คุณจะต้องนำไฟล์ .well-known ไปไว้ในเว็บไซต์สาธารณะขององค์กร ไฟล์นี้จะกำหนด IdP ที่คุณใช้และอนุญาตให้ผู้ทำงานร่วมกันจากภายนอกค้นพบการตั้งค่า IdP ได้

เปิดส่วน  |  ยุบทั้งหมด

ตัวเลือกที่ 2: เชื่อมต่อกับ IdP โดยใช้คอนโซลผู้ดูแลระบบ

คุณสามารถเชื่อมต่อ Google Workspace กับ IdP โดยใช้คอนโซลผู้ดูแลระบบแทนการใช้ไฟล์ .well-known ได้
หมายเหตุ: หากต้องการกำหนดค่า IdP สำหรับผู้เข้าร่วม คุณจะต้องใช้คอนโซลผู้ดูแลระบบ

เปิดส่วน  |  ยุบทั้งหมด

ขั้นตอนที่ 4 (IdP ของบุคคลที่สามเท่านั้น): เพิ่ม IdP ลงในรายการที่อนุญาตในคอนโซลผู้ดูแลระบบ

คุณต้องเพิ่ม IdP ของบุคคลที่สามลงในรายการแอปของบุคคลที่สามที่เชื่อถือได้ เพื่อไม่ให้ผู้ใช้ต้องลงชื่อเข้าใช้ IdP ซ้ำ โดยทำตามวิธีการในหัวข้อควบคุมว่าจะให้แอปของบุคคลที่สามและแอปภายในรายการใดเข้าถึงข้อมูล Google Workspace ได้บ้างในส่วน "จัดการสิทธิ์เข้าถึงแอป: เชื่อถือได้ จำกัด หรือบล็อก"

ขั้นตอนถัดไป

หลังจากตั้งค่า IdP แล้ว คุณก็พร้อมที่จะตั้งค่าบริการเข้ารหัสคีย์

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
true
เริ่มต้นการทดลองใช้งานฟรี 14 วันได้เลย

อีเมลระดับมืออาชีพ พื้นที่เก็บข้อมูลออนไลน์ การแชร์ปฏิทิน การประชุมวิดีโอ และอื่นๆ เริ่มต้นการทดลองใช้งาน G Suite ฟรีวันนี้

1323986900308991395
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
true
true
73010
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
false
false
false
false