การใช้มาตรฐานภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) 2.0 ช่วยให้คุณกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้กับแอประบบคลาวด์บางแอปได้ โดยหลังจากตั้งค่า SSO แล้ว ผู้ใช้จะลงชื่อเข้าใช้แอปด้วยข้อมูลเข้าสู่ระบบ Google Workspace ของตนเองผ่าน SSO ได้
ใช้ SAML เพื่อตั้งค่า SSO สำหรับ 7Geese
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
ข้อควรปฏิบัติก่อนที่จะเริ่มต้น- ไปที่หน้าลงชื่อเข้าใช้ของ 7Geese และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ 7Geese
- คลิก Org SettingsIntegrations
- เลือก Single Sign-OnSAML
- คลิกกำหนดค่า
- คัดลอกและบันทึกรหัสที่ไม่ซ้ำกันที่เชื่อมโยงกับบัญชีของคุณ คุณจะต้องใช้รหัสนี้สำหรับขั้นตอนถัดไป
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google
ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)
-
จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู แอปแอปในเว็บและบนอุปกรณ์เคลื่อนที่
-
คลิกเพิ่มแอปค้นหาแอป
-
ในส่วนป้อนชื่อแอป ให้ป้อน 7Geese
-
ในผลการค้นหา ให้ชี้ไปที่ 7Geese แล้วคลิกเลือก
-
ในหน้าต่างรายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้ดำเนินการต่อไปนี้สำหรับตัวเลือกที่ 2: คัดลอก URL ของ SSO, รหัสเอนทิตี และใบรับรอง
- ถัดจาก URL ของ SSO ให้คลิกคัดลอก แล้วบันทึก URL
- คลิกคัดลอก ข้างใบรับรอง แล้วบันทึกใบรับรอง
คุณต้องมีรายละเอียดเหล่านี้เพื่อตั้งค่าใน 7Geese ให้เสร็จสิ้น
-
คลิกต่อไป
- ในหน้ารายละเอียดของผู้ให้บริการ ให้แก้ไข ACS URL โดยแทนที่ {uniqueid-provided-by-sp} ด้วย รหัสที่ไม่ซ้ำกันของบัญชี 7Geese ของคุณ
- คลิกต่อไป
- ในหน้าต่างการแมปแอตทริบิวต์ ให้คลิกเลือกฟิลด์แล้วแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ 7Geese ที่ตรงกัน
แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ของ 7Geese Basic Information > First Name first_name Basic Information > Last Name last_name Basic Information > Primary Email EmailAddress Basic Information > First Name DisplayName Employee Information > Job Title ตำแหน่ง -
(ไม่บังคับ) หากต้องการเพิ่มการแมปอีก ให้คลิกเพิ่มการแมป แล้วเลือกช่องที่ต้องการแมป
-
(ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
- สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
- เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
- ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป
ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม
- คลิกเสร็จสิ้น
- เปิดหน้าต่างเบราว์เซอร์ในโหมดไม่ระบุตัวตน จากนั้นไปที่หน้าลงชื่อเข้าใช้ 7Geese และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ 7Geese
- คลิก Org Settings ที่ด้านบน
- ทางด้านซ้าย ให้คลิก IntegrationsSingle Sign-on SAML
- ในช่อง Issuer ให้ป้อนรหัสเอนทิตีที่คัดลอกไว้ในขั้นตอนที่ 1
- ป้อน URL ของ SSO ที่คัดลอกไว้ในขั้นตอนที่ 1 ลงในช่อง SSO URL
- ในช่อง Metadata URL ให้ป้อนลิงก์ข้อมูลเมตาของผู้ให้บริการข้อมูลประจำตัวที่คัดลอกไว้ในขั้นตอนที่ 2
- ในช่องใบรับรอง x.509 ให้วางใบรับรองที่คุณดาวน์โหลดไว้ในขั้นตอนที่ 1 โดยรวมข้อความ Begin Certificate และ End Certificate ด้วย
- คลิก Update Settings
ก่อนเริ่มต้น: หากต้องการเปิดหรือปิดบริการสำหรับผู้ใช้บางราย ให้ใส่บัญชีในหน่วยขององค์กร (เพื่อควบคุมการเข้าถึงตามแผนก) หรือใส่บัญชีในกลุ่มที่มีสิทธิ์เข้าถึง (เพื่อควบคุมการเข้าถึงสำหรับผู้ใช้ในแผนกต่างๆ)
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google
ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)
-
จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู แอปแอปในเว็บและบนอุปกรณ์เคลื่อนที่
- คลิก 7Geese
- คลิกสิทธิ์การเข้าถึงของผู้ใช้
-
หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก
-
(ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
- เลือกหน่วยขององค์กรทางด้านซ้าย
- หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
- เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
- หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
- หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
หมายเหตุ: ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
-
หากต้องการเปิดบริการให้กับกลุ่มผู้ใช้ในหน่วยขององค์กร ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อเปิดบริการให้กับกลุ่ม
- ตรวจสอบว่าโดเมนอีเมลของบัญชีผู้ใช้ 7Geese ตรงกับโดเมนหลักของบัญชี Google ที่มีการจัดการขององค์กร
7Geese รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัวและผู้ให้บริการ
ยืนยัน SSO จากผู้ให้บริการข้อมูลประจำตัว
-
ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google
ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)
-
จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู แอปแอปในเว็บและบนอุปกรณ์เคลื่อนที่
- คลิก 7Geese
- คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ในส่วน 7Geese
ระบบจะเปิดแอปขึ้นมาในแท็บใหม่ หากไม่เปิด ให้แก้ปัญหาข้อความแสดงข้อผิดพลาดแล้วลองอีกครั้ง
โปรดดูรายละเอียดการแก้ปัญหาที่หัวข้อข้อความแสดงข้อผิดพลาดของแอป SAML
ยืนยัน SSO จากผู้ให้บริการ
- ปิดหน้าต่างเบราว์เซอร์ทั้งหมด
- ไปที่หน้าลงชื่อเข้าใช้ของ 7Geese และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ 7Geese
- คลิก 7Geese
- ป้อนอีเมล Google Workspace แล้วคลิก 7Geese
ระบบจะเปลี่ยนเส้นทางไปยังหน้าลงชื่อเข้าใช้ของ Google - เลือกบัญชีและป้อนรหัสผ่าน
หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว แอปควรเปิดขึ้นมา
Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง