ฉันจะตั้งค่า SSO / SAML ได้อย่างไร?

Enterprise workspaces สามารถลงชื่อเข้าใช้ผ่านตัวให้บริการข้อมูลประจำตัว (Identity Provider) ของคุณโดยใช้ SAML SSO

อัปเดตแล้ว 2026-08-13

Enterprise workspaces สามารถเปิดใช้งาน SAML SSO เพื่อให้ผู้คนลงชื่อเข้าใช้ผ่านตัวให้บริการข้อมูลประจำตัว (IdP) ของบริษัทของคุณ การตั้งค่าใช้ Settings → Organization access พร้อมกับไฟล์ metadata XML ของ IdP ที่ส่งไปยัง support — ไม่มีคอนโซลผู้ดูแลระบบทั่วไปนอกเหนือจากหน้าจอนี้

ขั้นตอน

  1. ยืนยันว่า workspace อยู่ในระดับ Enterprise หรืออัปเกรดจากการเข้าถึงองค์กร (หากไม่ใช่ Enterprise จะแสดง Enterprise SSO (SAML) พร้อมตัวเลือก Okta, Entra หรือ Google Workspace)
  2. ในฐานะเจ้าของหรือผู้ดูแลระบบ เปิด Settings → Organization access (iPhone, iPad, Mac หรือเว็บ) คัดลอก Entity ID / Audience, ACS URL และ SP metadata URL ไปยังแอป SAML ของ IdP
  3. ส่ง IdP metadata XML ของคุณไปยัง FabricLoop support และใส่ชื่อ workspace ไว้ด้วย เราจะทำการ handshake เสร็จสิ้น — แอปจะแสดง SSO status: Not connected จนกว่าเสร็จสิ้น แล้วจึงแสดง Connected
  4. เมื่อ SSO เชื่อมต่อแล้ว สมาชิกใหม่ที่ลงชื่อเข้าใช้ผ่าน SSO สามารถเข้าร่วมได้โดยอัตโนมัติ
  5. ทดสอบกับผู้ใช้ pilot ก่อนที่จะบังคับให้ใช้ SSO สำหรับทุกคน

การเข้าร่วมตามโดเมนอีเมล

หน้าจอเดียวกันนี้สามารถอนุญาตให้ผู้ใดก็ตามที่มีอีเมลการทำงานที่ตรงกันสามารถเข้าร่วมได้โดยไม่ต้องมีการเชิญ หาก SSO เชื่อมต่อ และ domain join เปิดใช้งาน ผู้คนสามารถข้าม IdP ของคุณและลงชื่อเข้าใช้ด้วย magic link ปิด domain join ปิด หาก SSO ควรเป็นเส้นทางเดียว

เคล็ดลับ

  • Organization access ยังอยู่ใน web Settings พร้อมฟิลด์เดียวกันกับแอปเนทีฟ
  • SCIM provisioning (Enterprise ผ่าน support) สามารถรักษาความสอดคล้องของสมาชิกภาพหลังจาก SSO ทำงาน
  • รักษาขั้นตอน break-glass owner ไว้กับทีม IT ของคุณ

ที่เกี่ยวข้อง

ยังติดอยู่?

ติดต่อเรา — สำหรับการตั้งค่า IdP โปรดใส่ metadata XML และชื่อ workspace ของคุณ หรือดู หัวข้อวิธีใช้ทั้งหมด

ยังต้องการความช่วยเหลือหรือไม่ ติดต่อเรา