แอปพลิเคชันระบบคลาวด์ Smartsheet

คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

การใช้ภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) จะช่วยให้ผู้ใช้ลงชื่อเข้าใช้แอปพลิเคชันระบบคลาวด์ขององค์กรด้วยข้อมูลเข้าสู่ระบบ Google Cloud ของตนเองได้

ตั้งค่า SSO ผ่าน SAML สำหรับ Smartsheet

วิธีตั้งค่าการลงชื่อเพียงครั้งเดียว (SSO) ผ่าน SAML สำหรับแอปพลิเคชัน Smartsheet มีดังนี้

ขั้นตอนที่ 1: ตั้งค่า Smartsheet เป็นผู้ให้บริการ SAML 2.0
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. ในคอนโซลผู้ดูแลระบบ ไปที่เมนู จากนั้น ความปลอดภัยจากนั้นการตรวจสอบสิทธิ์จากนั้นSSO ด้วยแอปพลิเคชัน SAML

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  3. คลิกปุ่มดาวน์โหลดเพื่อดาวน์โหลดข้อมูลเมตาของ Google IdP และใบรับรอง X.509
  4. เริ่มต้นแอปพลิเคชัน Smartsheet ในแท็บใหม่ของเบราว์เซอร์
  5. เลือกการควบคุมการรักษาความปลอดภัยจากแบบฟอร์มของผู้ดูแลบัญชี
  6. คลิกปุ่มแก้ไขในส่วนการตรวจสอบสิทธิ์เพื่อเปิดแบบฟอร์มการตรวจสอบสิทธิ์
  7. วางค่า URL การเข้าสู่ระบบ Smartsheet (https://sso.smartsheet.com/Shibboleth.sso/SAML2/POST) ลงในช่อง ACS URL
  8. ยืนยันว่าชื่อโดเมนของคุณ (https://smartsheet.com) อยู่ใน URL ในช่องรหัสเอนทิตีและ URL เริ่มต้น
  9. คลิกบันทึกเพื่อบันทึกรายละเอียดการกำหนดค่าการลงชื่อเพียงครั้งเดียวบนเว็บแบบรวมศูนย์ และดำเนินการต่อในส่วนถัดไปเพื่อตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML
ขั้นตอนที่ 2: ตั้ง Google เป็นผู้ให้บริการข้อมูลประจำตัว (IdP) SAML
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. คลิกเพิ่มแอปจากนั้นค้นหาแอป
  4. ป้อน Smartsheet ในช่องค้นหา
  5. วางเมาส์เหนือแอป SAML Smartsheet ในผลการค้นหา แล้วคลิกเลือก 
  6. ในหน้ารายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้คลิกต่อไป
  7. คุณจะรวบรวมข้อมูลการตั้งค่าผู้ให้บริการได้ 2 วิธีดังต่อไปนี้

    คัดลอกรหัสเอนทิตีและค่าในช่อง URL สำหรับการลงชื่อเพียงครั้งเดียว แล้วดาวน์โหลดใบรับรอง X.509 จากนั้นวางลงในช่องการตั้งค่าผู้ให้บริการที่เหมาะสม
    หรือ
    ดาวน์โหลดข้อมูลเมตา IDP แล้วอัปโหลดไปยังช่องการตั้งค่าผู้ให้บริการที่เหมาะสม
  8. ในส่วนรายละเอียดผู้ให้บริการ ให้ป้อน URL ต่อไปนี้ลงในช่อง รหัสเอนทิตีACS URL และ URL เริ่มต้น
            ACS URL: https://sso.smartsheet.com/Shibboleth.sso/SAML2/POST
            รหัสเอนทิตี: https://sso.smartsheet.com/saml
            URL เริ่มต้น: <Empty>
  9. ไม่ต้องเลือกช่องการตอบกลับที่ลงชื่อ
    ถ้าไม่ได้เลือกช่องทำเครื่องหมายการตอบกลับที่ลงชื่อ จะมีการลงชื่อเฉพาะข้อความรับรอง เมื่อเลือกช่องทำเครื่องหมายการตอบกลับที่ลงชื่อ จะมีการลงชื่อการตอบกลับทั้งหมด
  10. รหัสชื่อเริ่มต้นคืออีเมลหลัก ระบบไม่รองรับการป้อนหลายค่า คุณสามารถเปลี่ยนการจับคู่รหัสชื่อได้ตามความต้องการ นอกจากนี้คุณยังนำแอตทริบิวต์ที่กำหนดเองสำหรับสคีมาของผู้ใช้มาใช้หลังจากที่สร้างแอตทริบิวต์ดังกล่าวผ่าน Google Admin SDK API ได้ด้วย โดยต้องสร้างแอตทริบิวต์ที่กำหนดเองสำหรับสคีมาของผู้ใช้ก่อนตั้งค่าแอปพลิเคชัน SAML ของ Smartsheet 
  11. คลิกต่อไป
  12. คลิกเมนูเลือกช่องในหน้าการแมปแอตทริบิวต์ แล้วแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ของ Smartsheet ที่ตรงกัน
     
    แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ของ Smartsheet
    Basic Information > Primary Email emailAddress
  13. (ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
    1. สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
    2. เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
    3. ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป

    ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม

  14. คลิกเสร็จสิ้น
ขั้นตอนที่ 4: เปิดแอป Smartsheet
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Smartsheet
  4. คลิกสิทธิ์การเข้าถึงของผู้ใช้
  5. หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก

  6. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
    1. เลือกหน่วยขององค์กรทางด้านซ้าย
    2. หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
    3. เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
      • หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
      • หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
        หมายเหตุ: ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
  7. หากต้องการเปิดบริการให้กับกลุ่มผู้ใช้ในหน่วยขององค์กร ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อเปิดบริการให้กับกลุ่ม
  8. ตรวจสอบว่ารหัสอีเมลของบัญชีผู้ใช้ Smartsheet ตรงกับข้อมูลในโดเมน Google ของคุณ
ขั้นตอนที่ 4: ยืนยันว่า SSO ใช้ได้

Smartsheet รองรับ SSO ทั้งในโหมดที่ใช้ผู้ให้บริการข้อมูลประจำตัว (IdP) และผู้ให้บริการ (SP) โปรดทำตามขั้นตอนต่อไปนี้เพื่อยืนยันว่าใช้ SSO ได้ทั้ง 2 โหมด

โหมดที่ใช้ IdP

  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Smartsheet
  4. คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ด้านซ้ายบน 

    ระบบจะเปิด Smartsheet ขึ้นมาในแท็บใหม่ หากไม่มีแท็บใหม่เปิดขึ้นมา ให้นำข้อมูลที่ได้จากข้อความแสดงข้อผิดพลาดของ SAML ที่ระบบแจ้งไปอัปเดตการตั้งค่า IdP และ SP ให้เหมาะสม จากนั้นจึงทดสอบการเข้าสู่ระบบผ่าน SAML อีกครั้ง

โหมดที่ใช้ SP

  1. เปิด https://your-domain-name.smartsheet.com โดยระบบควรเปลี่ยนเส้นทางไปที่หน้าลงชื่อเข้าใช้ของ Google โดยอัตโนมัติ
  2. ป้อนข้อมูลลงชื่อเข้าใช้
  3. หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว ระบบจะเปลี่ยนเส้นทางกลับไปยัง Smartsheet โดยอัตโนมัติ
ขั้นตอนที่ 5: ตั้งค่าการจัดสรรอัตโนมัติ

ในฐานะผู้ดูแลระบบขั้นสูง คุณสามารถจัดสรรผู้ใช้ในแอปพลิเคชัน Smartsheet ได้โดยอัตโนมัติ



Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
true
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
2691167663373552068
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
false
false