แอปพลิเคชันระบบคลาวด์ Kapost

คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

การใช้ภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) จะช่วยให้ผู้ใช้ลงชื่อเข้าใช้แอปพลิเคชันระบบคลาวด์ขององค์กรด้วยข้อมูลเข้าสู่ระบบ Google Cloud ของตนเองได้

ตั้งค่า SSO ผ่านทาง SAML สำหรับ Kapost

ขั้นตอนที่ 1: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว (IdP) SAML
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. คลิกเพิ่มแอปจากนั้นค้นหาแอป
  4. ป้อน Kapost ในช่องค้นหา
  5. ในผลการค้นหา ให้วางเมาส์เหนือแอป SAML Kapost แล้วคลิกเลือก 
  6. ในหน้ารายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้ทำดังนี้
    1. คัดลอกและบันทึก URL ของ SSO
    2. ดาวน์โหลดใบรับรอง
  7. คลิกต่อไป
  8. แก้ไข ACS URL ในหน้ารายละเอียดของผู้ให้บริการ และแทนที่ {my-instance} ด้วยโดเมนย่อยของ Kapost ของคุณ
  9. คลิกต่อไป
  10. ในหน้า การแมปแอตทริบิวต์ ให้คลิกเมนูเลือกช่องแล้วแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ของ Kapost ที่ตรงกัน
     
    แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ ของ Capost
    Basic Information > First Name firstName
    Basic Information > Last Name lastName
  11. (ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
    1. สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
    2. เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
    3. ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป

    ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม

  12. คลิกเสร็จสิ้น
ขั้นตอนที่ 2: ตั้งค่า Kapost เป็นผู้ให้บริการ (SP) สำหรับ SAML 2.0
  1. เปิดหน้าต่างเบราว์เซอร์ใหม่ในโหมดไม่ระบุตัวตน แล้วลงชื่อเข้าใช้ Kapost ในฐานะผู้ดูแลระบบ
  2. ไปที่การตั้งค่า จากนั้น การลงชื่อเพียงครั้งเดียว
  3. (ไม่บังคับ) เลือกตัวเลือกสร้างผู้ใช้ใหม่โดยอัตโนมัติเพื่อสร้างผู้ใช้รายใหม่ผ่านการสร้างบัญชีอัตโนมัติและเลือกบทบาทให้ผู้ใช้เหล่านั้น
  4. ป้อนข้อมูลต่อไปนี้
    1. Issuer Public Cert: เลือกตัวเลือกนี้จากรายการ เปิดใบรับรองที่ดาวน์โหลดมาในขั้นตอนที่ 1 ด้านบนและคัดลอกเนื้อหาไว้ จากนั้นวางเนื้อหาลงในช่องนี้ใน Kapost
    2. Issuer URL: ป้อน URL ของ SSO ที่คัดลอกมาในขั้นตอนที่ 1
  5. เลือกแอตทริบิวต์ First/Last Name จากรายการ 
  6. ป้อน firstName ในช่องด้านบน และ lastName ในช่องด้านล่าง
  7. คลิก Enable Single Sign-on
ขั้นตอนที่ 3: เปิดใช้แอป Kapost
  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Kapost
  4. คลิกสิทธิ์การเข้าถึงของผู้ใช้
  5. หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก

  6. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
    1. เลือกหน่วยขององค์กรทางด้านซ้าย
    2. หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
    3. เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
      • หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
      • หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
        หมายเหตุ: ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
  7. หากต้องการเปิดบริการให้กับกลุ่มผู้ใช้ในหน่วยขององค์กร ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อเปิดบริการให้กับกลุ่ม
  8. ตรวจสอบว่ารหัสอีเมลของบัญชีผู้ใช้ Kapost ตรงกับข้อมูลในโดเมน Google ของคุณ
ขั้นตอนที่ 4: ยืนยันว่า SSO ใช้ได้

Kapost รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัว (IdP) และจากผู้ให้บริการ (SP) โปรดทำตามขั้นตอนต่อไปนี้เพื่อยืนยัน SSO ในโหมดใดโหมดหนึ่ง

โหมดที่ใช้ IdP

  1. ลงชื่อเข้าใช้ คอนโซลผู้ดูแลระบบของ Google

    ลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ของผู้ดูแลระบบ (ไม่ใช่บัญชีที่ลงท้ายด้วย @gmail.com)

  2. จากคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น แอปจากนั้นแอปในเว็บและบนอุปกรณ์เคลื่อนที่
  3. เลือก Kapost
  4. คลิกทดสอบการเข้าสู่ระบบผ่าน SAMLที่ด้านซ้ายบน 

    ระบบจะเปิด Kapost ขึ้นมาในแท็บใหม่ หากไม่มีแท็บใหม่เปิดขึ้นมา ให้นำข้อมูลที่ได้จากข้อความแสดงข้อผิดพลาดของ SAML ที่ระบบแจ้งไปอัปเดตการตั้งค่า IdP และ SP ให้เหมาะสม จากนั้นจึงทดสอบการเข้าสู่ระบบผ่าน SAML อีกครั้ง

โหมดที่ใช้ SP

  1. เปิด https://{my-instance}.kapost.com/public/saml/auth 
    ระบบจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google
  2. กรอกชื่อผู้ใช้และรหัสผ่าน 
    หลังจากที่ระบบตรวจสอบข้อมูลเข้าสู่ระบบของคุณแล้ว ระบบจะเปลี่ยนเส้นทางไปที่ Kapost


Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
true
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
1769810373171721618
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
false
false