Enterprise workspaces สามารถเปิดใช้งาน SAML SSO เพื่อให้ผู้คนลงชื่อเข้าใช้ผ่านตัวให้บริการข้อมูลประจำตัว (IdP) ของบริษัทของคุณ การตั้งค่าใช้ Settings → Organization access พร้อมกับไฟล์ metadata XML ของ IdP ที่ส่งไปยัง support — ไม่มีคอนโซลผู้ดูแลระบบทั่วไปนอกเหนือจากหน้าจอนี้
ขั้นตอน
- ยืนยันว่า workspace อยู่ในระดับ Enterprise หรืออัปเกรดจากการเข้าถึงองค์กร (หากไม่ใช่ Enterprise จะแสดง Enterprise SSO (SAML) พร้อมตัวเลือก Okta, Entra หรือ Google Workspace)
- ในฐานะเจ้าของหรือผู้ดูแลระบบ เปิด Settings → Organization access (iPhone, iPad, Mac หรือเว็บ) คัดลอก Entity ID / Audience, ACS URL และ SP metadata URL ไปยังแอป SAML ของ IdP
- ส่ง IdP metadata XML ของคุณไปยัง FabricLoop support และใส่ชื่อ workspace ไว้ด้วย เราจะทำการ handshake เสร็จสิ้น — แอปจะแสดง SSO status: Not connected จนกว่าเสร็จสิ้น แล้วจึงแสดง Connected
- เมื่อ SSO เชื่อมต่อแล้ว สมาชิกใหม่ที่ลงชื่อเข้าใช้ผ่าน SSO สามารถเข้าร่วมได้โดยอัตโนมัติ
- ทดสอบกับผู้ใช้ pilot ก่อนที่จะบังคับให้ใช้ SSO สำหรับทุกคน
การเข้าร่วมตามโดเมนอีเมล
หน้าจอเดียวกันนี้สามารถอนุญาตให้ผู้ใดก็ตามที่มีอีเมลการทำงานที่ตรงกันสามารถเข้าร่วมได้โดยไม่ต้องมีการเชิญ หาก SSO เชื่อมต่อ และ domain join เปิดใช้งาน ผู้คนสามารถข้าม IdP ของคุณและลงชื่อเข้าใช้ด้วย magic link ปิด domain join ปิด หาก SSO ควรเป็นเส้นทางเดียว
เคล็ดลับ
- Organization access ยังอยู่ใน web Settings พร้อมฟิลด์เดียวกันกับแอปเนทีฟ
- SCIM provisioning (Enterprise ผ่าน support) สามารถรักษาความสอดคล้องของสมาชิกภาพหลังจาก SSO ทำงาน
- รักษาขั้นตอน break-glass owner ไว้กับทีม IT ของคุณ
ที่เกี่ยวข้อง
- SCIM provisioning ทำงานอย่างไร?
- บทบาท workspace คืออะไร?
- ฉันจะเชิญผู้คนมายัง workspace ของฉันได้อย่างไร?
- ฉันจะหาบันทึกการตรวจสอบได้ที่ไหน?
ยังติดอยู่?
ติดต่อเรา — สำหรับการตั้งค่า IdP โปรดใส่ metadata XML และชื่อ workspace ของคุณ หรือดู หัวข้อวิธีใช้ทั้งหมด