Knowledge base
คู่มือการตั้งค่า Single Sign-On (SSO)
โซลูชัน SSO ของเราใช้ OpenID Connect (OIDC) ตัวเชื่อมต่อ SSO อยู่ใน tenant ของคุณในรูปแบบ Enterprise application ก่อนการกำหนดค่า single sign-on โปรดตรวจสอบให้แน่ใจว่าองค์กรของคุณปฏิบัติตามและยอมรับข้อกำหนดด้านล่างนี้
ข้อกำหนดเบื้องต้น
- ใบอนุญาต IDEA StatiCa Enterprise
- องค์กรของคุณใช้ Microsoft tenant เดียว ไม่รองรับ Federated tenants
- ไม่รองรับบัญชี Guest ใน Microsoft Entra
- ผู้ใช้ใบอนุญาต IDEA StatiCa ทั้งหมดของคุณต้องอยู่ภายใต้ใบอนุญาตเดียวเพื่อให้ SSO ทำงานได้อย่างถูกต้อง
- หากคุณต้องการจำกัดการเข้าถึง IDEA StatiCa ภายในองค์กรของคุณ คุณต้องดำเนินการในส่วนของคุณเองในการตั้งค่า Enterprise Application ใน Microsoft Entra โดยการกำหนดผู้ใช้หรือกลุ่มผู้ใช้ ตามที่อธิบายไว้ในคู่มือ
- คุณไม่จำเป็นต้องสร้างผู้ใช้ด้วยตนเอง ผู้ใช้ที่มีสิทธิ์เข้าถึง integration app ใน Microsoft Entra จะถูกสร้างโดยอัตโนมัติและปรากฏใน User Portal หลังจากเข้าสู่ระบบสำเร็จครั้งแรก
- ชื่อผู้ใช้และรหัสผ่านที่มีอยู่ของผู้ใช้จะยังคงใช้งานได้จนกว่าจะเข้าสู่ระบบด้วย SSO ครั้งแรก หลังจากนั้น พวกเขาจะสามารถเข้าสู่ระบบได้ผ่าน SSO เท่านั้น
- ผู้ใช้ในองค์กรของคุณที่มีใบอนุญาต Trial จะถูกแปลงเป็นผู้ใช้เชิงพาณิชย์โดยอัตโนมัติหลังจากเข้าสู่ระบบด้วย SSO เป็นครั้งแรก
การกำหนดค่า SSO
ขั้นตอนที่ 1: เข้าถึงการตั้งค่า SSO
- เข้าสู่ระบบ User Portal บนเว็บไซต์ในฐานะผู้ดูแลระบบใบอนุญาต
- ในแผงนำทางด้านซ้าย เลือก License
- เลือก SSO
ขั้นตอนที่ 2: เชื่อมโยงองค์กรของคุณ
ในหน้าการตั้งค่า SSO ให้ป้อน Microsoft Tenant ID ของคุณ ซึ่งจะเชื่อมโยงใบอนุญาตของคุณกับองค์กรของคุณ
จะหา Microsoft Tenant ID ของคุณได้ที่ไหน? คุณสามารถหา Microsoft Tenant ID ของคุณได้ใน Microsoft Entra admin center ภายใต้ Overview > Tenant ID |
ขั้นตอนที่ 3: ดำเนินการเปิดใช้งาน SSO ให้เสร็จสมบูรณ์
- เข้าสู่ระบบอย่างน้อยหนึ่งครั้งโดยใช้ SSO โดยควรเป็นผู้ดูแลระบบ Microsoft Entra application การเข้าสู่ระบบครั้งแรกนี้ช่วยให้คุณสามารถเพิ่ม enterprise SSO application ไปยังสภาพแวดล้อมของคุณได้
- เมื่อได้รับแจ้ง ให้ยืนยันกล่องโต้ตอบสิทธิ์เพื่อให้สิทธิ์การเข้าถึงที่จำเป็น
- เมื่อยืนยันแล้ว SSO จะได้รับการกำหนดค่าและพร้อมใช้งาน
- ผู้ใช้ในองค์กรของคุณสามารถเข้าสู่ระบบโดยใช้บัญชี Microsoft ที่มีอยู่ผ่าน SSO ได้แล้ว