คู่มือการตั้งค่า Single Sign-On (SSO)

This article is also available in:
Translated by AI from English
โซลูชัน SSO ของเราใช้ OpenID Connect (OIDC) ตัวเชื่อมต่อ SSO อยู่ใน tenant ของคุณในรูปแบบ Enterprise application ก่อนการกำหนดค่า single sign-on โปรดตรวจสอบให้แน่ใจว่าองค์กรของคุณปฏิบัติตามและยอมรับข้อกำหนดด้านล่างนี้

ข้อกำหนดเบื้องต้น

  • ใบอนุญาต IDEA StatiCa Enterprise
  • องค์กรของคุณใช้ Microsoft tenant เดียว ไม่รองรับ Federated tenants
  • ไม่รองรับบัญชี Guest ใน Microsoft Entra
  • ผู้ใช้ใบอนุญาต IDEA StatiCa ทั้งหมดของคุณต้องอยู่ภายใต้ใบอนุญาตเดียวเพื่อให้ SSO ทำงานได้อย่างถูกต้อง
  • หากคุณต้องการจำกัดการเข้าถึง IDEA StatiCa ภายในองค์กรของคุณ คุณต้องดำเนินการในส่วนของคุณเองในการตั้งค่า Enterprise Application ใน Microsoft Entra โดยการกำหนดผู้ใช้หรือกลุ่มผู้ใช้ ตามที่อธิบายไว้ในคู่มือ
  • คุณไม่จำเป็นต้องสร้างผู้ใช้ด้วยตนเอง ผู้ใช้ที่มีสิทธิ์เข้าถึง integration app ใน Microsoft Entra จะถูกสร้างโดยอัตโนมัติและปรากฏใน User Portal หลังจากเข้าสู่ระบบสำเร็จครั้งแรก
  • ชื่อผู้ใช้และรหัสผ่านที่มีอยู่ของผู้ใช้จะยังคงใช้งานได้จนกว่าจะเข้าสู่ระบบด้วย SSO ครั้งแรก หลังจากนั้น พวกเขาจะสามารถเข้าสู่ระบบได้ผ่าน SSO เท่านั้น
  • ผู้ใช้ในองค์กรของคุณที่มีใบอนุญาต Trial จะถูกแปลงเป็นผู้ใช้เชิงพาณิชย์โดยอัตโนมัติหลังจากเข้าสู่ระบบด้วย SSO เป็นครั้งแรก

การกำหนดค่า SSO

ขั้นตอนที่ 1: เข้าถึงการตั้งค่า SSO

  1. เข้าสู่ระบบ User Portal บนเว็บไซต์ในฐานะผู้ดูแลระบบใบอนุญาต
  2. ในแผงนำทางด้านซ้าย เลือก License
  3. เลือก SSO
inline image in article

ขั้นตอนที่ 2: เชื่อมโยงองค์กรของคุณ

ในหน้าการตั้งค่า SSO ให้ป้อน Microsoft Tenant ID ของคุณ ซึ่งจะเชื่อมโยงใบอนุญาตของคุณกับองค์กรของคุณ

จะหา Microsoft Tenant ID ของคุณได้ที่ไหน?

คุณสามารถหา Microsoft Tenant ID ของคุณได้ใน Microsoft Entra admin center ภายใต้ Overview > Tenant ID

ขั้นตอนที่ 3: ดำเนินการเปิดใช้งาน SSO ให้เสร็จสมบูรณ์

  1. เข้าสู่ระบบอย่างน้อยหนึ่งครั้งโดยใช้ SSO โดยควรเป็นผู้ดูแลระบบ Microsoft Entra application การเข้าสู่ระบบครั้งแรกนี้ช่วยให้คุณสามารถเพิ่ม enterprise SSO application ไปยังสภาพแวดล้อมของคุณได้ 
  2. เมื่อได้รับแจ้ง ให้ยืนยันกล่องโต้ตอบสิทธิ์เพื่อให้สิทธิ์การเข้าถึงที่จำเป็น 
  3. เมื่อยืนยันแล้ว SSO จะได้รับการกำหนดค่าและพร้อมใช้งาน
  4. ผู้ใช้ในองค์กรของคุณสามารถเข้าสู่ระบบโดยใช้บัญชี Microsoft ที่มีอยู่ผ่าน SSO ได้แล้ว
inline image in article