แอปพลิเคชันระบบคลาวด์ Small Improvements

คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

การใช้ภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) จะช่วยให้ผู้ใช้ลงชื่อเข้าใช้แอปพลิเคชันระบบคลาวด์ขององค์กรด้วยข้อมูลเข้าสู่ระบบ Google Cloud ของตนเองได้

ตั้งค่า SSO ผ่าน SAML สำหรับ Small Improvements

ต่อไปนี้เป็นวิธีการตั้งค่าการลงชื่อเพียงครั้งเดียว (SSO) ผ่านทาง SAML สำหรับแอปพลิเคชัน Small Improvements

หมายเหตุ: ก่อนกำหนดค่า SSO คุณต้องมีโดเมนย่อยของ Small Improvements ยกตัวอย่างเช่น โดเมนย่อยสำหรับ yourcompany จะเป็น https://yourcompany.small-improvements.com หากไม่มีโดเมนย่อยของ Small Improvements ให้ติดต่อ support@small-improvements.com เพื่อตั้งค่า โปรดรอการตั้งค่าหนึ่งวันทำการ

ขั้นตอนที่ 1: ตั้ง Google เป็นผู้ให้บริการข้อมูลประจำตัว (IdP) SAML
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. คลิกเพิ่มแอปจากนั้นค้นหาแอป
  4. ป้อน Small Improvements ในช่องค้นหา
  5. วางเมาส์เหนือแอป SAML Small Improvements ในผลการค้นหา แล้วคลิกเลือก
  6. ทำดังนี้ในหน้ารายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google
    • คัดลอกและบันทึก URL ของ SSO และรหัสเอนทิตี
    • ดาวน์โหลดใบรับรอง
  7. คลิกต่อไป
  8. ในหน้ารายละเอียดผู้ให้บริการ ให้ดำเนินการต่อไปนี้
    • ACS URL: แก้ไข ACS URL โดยแทนที่ {your-subdomain} ด้วยส่วนชื่อบริษัทของโดเมนย่อย Small Improvements ตัวอย่างเช่น หากโดเมนย่อยของ Small Improvements คือ https://yourcompany.small-improvements.com ให้ใช้ yourcompany แทนที่ {your_subdomain}
    • รหัสเอนทิตี: วางรหัสเอนทิตีที่คัดลอกไว้ในขั้นตอนที่ 6 ด้านบน
  9. คลิกต่อไป
  10. (Optional) On the Attribute Mapping page, map Google directory attributes to corresponding application attributes:
    1. Click Add Mapping.
    2. Click the Select field menu and select a Google directory attribute.
    3. Enter the corresponding application attribute under App attributes.
  11. (ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
    1. สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
    2. เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
    3. ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป

    ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม

  12. คลิกเสร็จสิ้นในหน้าการแมปแอตทริบิวต์
ขั้นตอนที่ 2: ตั้งค่า Small Improvements เป็นผู้ให้บริการ (SP) ของ SAML 2.0
  1. เปิดหน้าต่างใหม่ของเบราว์เซอร์ในโหมดไม่ระบุตัวตน
  2. ลงชื่อเข้าใช้ Small Improvements ด้วยบัญชีผู้ดูแลระบบ Small Improvements ขององค์กร
  3. คลิก Administration ในเมนูนำทางด้านซ้าย
  4. คลิก SAML SSO ในส่วน Integrations
  5. ในหน้า SAML Integration ให้เลือก Enable SAML for SSO
  6. ป้อนข้อมูลในช่องต่อไปนี้
    • Application Issuer URL: รหัสเอนทิตีที่คัดลอกไว้ในขั้นตอนที่ 1 ด้านบน
    • HTTP Endpoint: URL ของ SSO ที่คัดลอกในขั้นตอนที่ 1
    • x.509 Certificate: ใบรับรองที่ดาวน์โหลดไว้ในขั้นตอนที่ 1
  7. (ไม่บังคับ) เลือก Enable access via login/password too
  8. (ไม่บังคับ) ปรับแต่งการใช้คำสำหรับข้อความแจ้งการเข้าสู่ระบบ SAML 
  9. คลิก Save
ขั้นตอนที่ 3: เปิดใช้แอป Small Improvements
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Small Improvements
  4. คลิกสิทธิ์การเข้าถึงของผู้ใช้
  5. หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก

  6. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
    1. เลือกหน่วยขององค์กรทางด้านซ้าย
    2. หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
    3. เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
      • หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
      • หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
        หมายเหตุ: ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
  7. หากต้องการเปิดบริการให้กับกลุ่มผู้ใช้ในหน่วยขององค์กร ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อเปิดบริการให้กับกลุ่ม
  8. ตรวจสอบให้แน่ใจว่ารหัสอีเมลของบัญชีผู้ใช้ Small Improvements ตรงกับรหัสที่อยู่ในโดเมน Google ของคุณ
ขั้นตอนที่ 4: ยืนยันว่า SSO ใช้ได้

Small Improvements รองรับ SSO ทั้งในโหมดที่ใช้ผู้ให้บริการข้อมูลประจำตัว (IdP) และผู้ให้บริการ (SP) โปรดทำตามขั้นตอนต่อไปนี้เพื่อยืนยัน SSO ได้ทั้ง 2 โหมด

โหมดที่ใช้ IdP

  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Small Improvements
  4. คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ด้านซ้ายบน 

    ระบบจะเปิด Small Improvements ขึ้นมาในแท็บใหม่ หากไม่มีแท็บใหม่เปิดขึ้นมา ให้นำข้อมูลที่ได้จากข้อความแสดงข้อผิดพลาดของ SAML ที่ระบบแจ้งไปอัปเดตการตั้งค่า IdP และ SP ให้เหมาะสม จากนั้นจึงทดสอบการเข้าสู่ระบบ SAML อีกครั้ง

โหมดที่ใช้ SP

  1. ปิดหน้าต่างเบราว์เซอร์ทั้งหมด
  2. เปิด https://yourcompany.small-improvement.com (โดเมนย่อยของ Small Improvements) และลองลงชื่อเข้าใช้ผ่าน SAML ระบบจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google โดยอัตโนมัติ
  3. ป้อนข้อมูลลงชื่อเข้าใช้
  4. หลังจากที่ข้อมูลรับรองการลงชื่อเข้าใช้ได้รับการตรวจสอบแล้ว ระบบจะนำคุณกลับไปยัง Small Improvements โดยอัตโนมัติ
 


Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
true
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
4526066714242094308
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
false
false