ฉันจะตั้งค่า SSO / SAML ได้อย่างไร
Enterprise workspaces สามารถลงชื่อเข้าระบบผ่านตัวให้บริการข้อมูลประจำตัวของคุณผ่าน SAML SSO
Enterprise workspaces สามารถเปิดใช้งาน SAML SSO เพื่อให้ผู้คนลงชื่อเข้าระบบด้วยตัวให้บริการข้อมูลประจำตัวของบริษัท (IdP) ของคุณ การตั้งค่าใช้ Settings → Organization access บวกกับ IdP metadata XML ของคุณที่ส่งไปยังฝ่ายสนับสนุน — ไม่มี admin console ทั่วไปนอกเหนือจากหน้าจอนั้น
ขั้นตอน
- ยืนยันว่า workspace อยู่บน Enterprise หรืออัปเกรดจาก Organization access (ที่ไม่ใช่ Enterprise จะแสดง Enterprise SSO (SAML) พร้อม Okta, Entra หรือ Google Workspace)
- ในฐานะเจ้าของหรือผู้ดูแล ให้เปิด Settings → Organization access (iPhone, iPad หรือ Mac) คัดลอก Entity ID / Audience, ACS URL และ SP metadata URL ลงใน SAML app ของ IdP ของคุณ
- ส่ง IdP metadata XML ของคุณไปยังฝ่ายสนับสนุน FabricLoop และรวมชื่อ workspace ไว้ด้วย เราจะทำให้การเชื่อมต่อเสร็จสมบูรณ์ — แอปจะแสดง SSO status: Not connected จนกว่าจะเสร็จสิ้น แล้ว Connected
- เมื่อ SSO เชื่อมต่อแล้ว เพื่อนร่วมทีมคนใหม่ที่ลงชื่อเข้าระบบด้วย SSO สามารถเข้าร่วมได้โดยอัตโนมัติ
- ทดสอบกับผู้ใช้นำร่องก่อนที่คุณจะต้องใช้ SSO สำหรับทุกคน
การเข้าร่วมตามโดเมนอีเมล
หน้าจอเดียวกันนี้สามารถอนุญาตให้ผู้ใดที่มีอีเมลการทำงานที่ตรงกันเข้าร่วมได้โดยไม่ต้องมีการเชิญ หาก SSO เชื่อมต่อแล้ว และ domain join เปิดอยู่ ผู้คนสามารถข้าม IdP ของคุณและลงชื่อเข้าระบบด้วยลิงก์มหัศจรรย์ ปิด domain join ตั้ง หากควร SSO เป็นเส้นทางเดียว
เคล็ดลับ
- Organization access ไม่อยู่ในรายการ Settings บนเว็บในปัจจุบัน — ใช้แอปเนทีฟหรือ ติดต่อเรา พร้อมกับ metadata XML ของคุณ
- SCIM provisioning (Enterprise ผ่านฝ่ายสนับสนุน) สามารถให้การเป็นสมาชิกยังคงซิงค์หลังจาก SSO เปิดใช้งาน
- เก็บขั้นตอน break-glass owner ไว้กับทีม IT ของคุณ
ที่เกี่ยวข้อง
- SCIM provisioning ทำงานอย่างไร
- บทบาท workspace คืออะไร
- ฉันจะเชิญผู้คนไปยัง workspace ของฉันได้อย่างไร
- ฉันจะหา audit logs ได้ที่ไหน
ยังติดอยู่?
ติดต่อเรา — สำหรับการตั้งค่า IdP ให้รวม metadata XML และชื่อ workspace ของคุณ หรือเรียกดูหัวข้อวิธีใช้ทั้งหมด ที่นี่