แอปพลิเคชันระบบคลาวด์ Elastica

การใช้ภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) จะช่วยให้ผู้ใช้ลงชื่อเข้าใช้แอปพลิเคชันระบบคลาวด์ขององค์กรด้วยข้อมูลเข้าสู่ระบบ Google Cloud ของตนเองได้

ตั้งค่า SSO ผ่าน SAML สำหรับ Elastica

ขั้นตอนการตั้งค่าการลงชื่อเพียงครั้งเดียว (SSO) ผ่าน SAML สำหรับแอปพลิเคชัน Elastica มีดังนี้

ขั้นตอนที่ 1: ตั้งค่า Elastica เป็นผู้ให้บริการ (SP) SAML 2.0
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. ในคอนโซลผู้ดูแลระบบ ไปที่เมนู จากนั้น ความปลอดภัยจากนั้นการตรวจสอบสิทธิ์จากนั้นSSO ด้วยแอปพลิเคชัน SAML

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  3. คลิกปุ่มดาวน์โหลดเพื่อดาวน์โหลดข้อมูลเมตาของ Google IdP และใบรับรอง X.509
  4. เข้าสู่ระบบแอปพลิเคชัน Elastica ในแท็บใหม่ในเบราว์เซอร์
  5. เลือกการตั้งค่าจากเมนูแบบเลื่อนลงบัญชีผู้ใช้ด้านขวาบน
  6. เลือก Google เป็นผู้ให้บริการ
  7. วางใบรับรอง X.509 ที่ต้องใช้ตั้งค่า SSO ที่คุณดาวน์โหลดในข้อ 3 ลงในช่องที่เหมาะสม
  8. คลิกบันทึกและดำเนินการต่อในส่วนถัดไปเพื่อตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML
ขั้นตอนที่ 2: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว (IdP) SAML
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. คลิกเพิ่มแอปจากนั้นค้นหาแอป
  4. ป้อน Elastica ในช่องค้นหา
  5. ในผลการค้นหา ให้วางเมาส์เหนือแอป SAML Elastica แล้วคลิกเลือก 
  6. ในหน้ารายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้คลิกต่อไป
  7. ในหน้ารายละเอียดของผู้ให้บริการ ให้ป้อน URL ต่อไปนี้ลงในช่องรหัสเอนทิตี, ACS URL และ URL เริ่มต้น
            ACS URL: https://app.elastica.net/acs/
            รหัสเอนทิตี: https://app.elastica.net/
            URL เริ่มต้น: https://app.elastica.net/
    หากคุณใช้ระบบคลาวด์ในสหภาพยุโรป ให้แทนที่ app.elastica.net ด้วย app.eu.elastica.net
  8. ไม่ต้องเลือกช่องการตอบกลับที่ลงชื่อ
    ถ้าไม่ได้เลือกช่องทำเครื่องหมายการตอบกลับที่ลงชื่อ จะมีการลงชื่อเฉพาะข้อความรับรอง เมื่อเลือกช่องทำเครื่องหมายการตอบกลับที่ลงชื่อ จะมีการลงชื่อการตอบกลับทั้งหมด
  9. รหัสชื่อเริ่มต้นคืออีเมลหลัก ระบบไม่รองรับการป้อนหลายค่า คุณเปลี่ยนการแมปรหัสชื่อได้ตามความต้องการ อีกทั้งยังนำแอตทริบิวต์ที่กำหนดเองสำหรับสคีมาของผู้ใช้มาใช้หลังจากที่สร้างแอตทริบิวต์ดังกล่าวผ่าน Google Admin SDK API ได้ด้วย โดยต้องสร้างแอตทริบิวต์นั้นก่อนที่จะตั้งค่าแอปพลิเคชัน SAML Elastica 
  10. คลิกต่อไป
  11. ในหน้าการแมปแอตทริบิวต์ ให้คลิกเมนูเลือกช่องแล้วแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ของ Elastica ที่ตรงกัน
     
    แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ของ Elastica
    Basic Information > Email Address email_attribute_name
    Basic Information > First Name name_attribute_name
    Basic Information > Last Name last_name_attribute_name
  12. (ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
    1. สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
    2. เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
    3. ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป

    ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม

  13. คลิกเสร็จสิ้น
ขั้นตอนที่ 3: เปิดใช้แอป Elastica
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Elastica
  4. คลิกสิทธิ์การเข้าถึงของผู้ใช้
  5. หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก

  6. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
    1. เลือกหน่วยขององค์กรทางด้านซ้าย
    2. หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
    3. เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
      • หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
      • หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
        หมายเหตุ: ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
  7. หากต้องการเปิดบริการให้กับกลุ่มผู้ใช้ในหน่วยขององค์กร ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อเปิดบริการให้กับกลุ่ม
  8. ตรวจดูว่ารหัสอีเมลของบัญชีผู้ใช้ Elastica ตรงกับข้อมูลในโดเมน Google
ขั้นตอนที่ 4: ยืนยันว่า SSO ใช้ได้ 

Elastica รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัว (IdP) และผู้ให้บริการ (SP) โปรดทำตามขั้นตอนต่อไปนี้เพื่อยืนยัน SSO ได้ทั้ง 2 โหมด

โหมดที่ใช้ IdP

  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Elastica
  4. คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ที่ด้านซ้ายบน 

    ระบบจะเปิด Elastica ขึ้นมาในแท็บใหม่ หากไม่มีแท็บใหม่เปิดขึ้นมา ให้นำข้อมูลที่ได้จากข้อความแสดงข้อผิดพลาดของ SAML ที่ระบบแจ้งไปอัปเดตการตั้งค่า IdP และ SP ให้เหมาะสม จากนั้นจึงทดสอบการเข้าสู่ระบบ SAML อีกครั้ง

โหมดที่ใช้ SP

  1. ปิดหน้าต่างของเบราว์เซอร์ทั้งหมด
  2. เปิด https://app.elastica.net แล้วลองลงชื่อเข้าใช้ ระบบจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google โดยอัตโนมัติ หากคุณใช้ระบบคลาวด์ในสหภาพยุโรป ให้แทนที่ app.elastica.net ด้วย app.eu.elastica.net
  3. ป้อนข้อมูลเข้าสู่ระบบ
  4. หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว ระบบจะเปลี่ยนเส้นทางกลับไปที่ Elastica โดยอัตโนมัติ


Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
true
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
924620966897450574
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
false
false