แอปพลิเคชันระบบคลาวด์ Figma

การใช้มาตรฐาน SAML 2.0 ช่วยให้คุณกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้กับแอประบบคลาวด์บางแอปได้ โดยหลังจากตั้งค่า SSO แล้ว ผู้ใช้จะลงชื่อเข้าใช้แอปด้วยข้อมูลเข้าสู่ระบบ Google Workspace ของตนเองผ่าน SSO ได้

ใช้ SAML เพื่อตั้งค่า SSO สำหรับ Figma

ขั้นตอนที่ 1: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น แอปในเว็บและบนอุปกรณ์เคลื่อนที่

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิกเพิ่มแอป จากนั้น ค้นหาแอป
  3. ในส่วนป้อนชื่อแอป ให้ป้อน Figma
  4. ในผลการค้นหา ให้ชี้ไปที่เว็บ Figma (SAML) แล้วคลิกเลือก
  5. ในหน้าต่างรายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้ดำเนินการต่อไปนี้สำหรับตัวเลือกที่ 2: คัดลอก URL ของ SSO, รหัสเอนทิตี และดาวน์โหลดใบรับรอง:
    1. ถัดจาก URL ของ SSO ให้คลิกคัดลอก แล้วบันทึก URL
    2. ข้างรหัสเอนทิตี ให้คลิกคัดลอก แล้วบันทึก URL
    3. ถัดจากใบรับรอง ให้คลิก เพื่อดาวน์โหลดใบรับรอง
      คุณต้องมีรายละเอียดเหล่านี้เพื่อตั้งค่าใน Figma ให้เสร็จสิ้น
  6. เปิดคอนโซลผู้ดูแลระบบของ Google ค้างไว้ คุณจะดำเนินการกำหนดค่าต่อในคอนโซลผู้ดูแลระบบหลังจากขั้นตอนการตั้งค่าในแอป

ขั้นตอนที่ 2: ตั้งค่า Figma เป็นผู้ให้บริการ SAML 2.0

  1. เปิดหน้าต่างเบราว์เซอร์ในโหมดไม่ระบุตัวตน จากนั้นไปที่หน้าลงชื่อเข้าใช้ Figma แล้วลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Figma ของคุณ
  2. ในแถบด้านข้าง ให้เลือกผู้ดูแลระบบ
  3. เลือกแท็บการตั้งค่า ที่ด้านบน
  4. ในส่วนการเข้าสู่ระบบและการจัดสรร ให้คลิกการตรวจสอบสิทธิ์
  5. ตรวจสอบว่าการตรวจสอบสิทธิ์ตั้งค่าเป็นสมาชิกอาจเข้าสู่ระบบด้วยวิธีที่มีให้เลือก ซึ่งรวมถึงอีเมลและรหัสผ่าน (ค่าเริ่มต้น)
  6. คลิกเสร็จสิ้น
  7. จากส่วนการเข้าสู่ระบบและการจัดสรร ให้คลิก SSO ของ SAML
  8. ในส่วนรหัสกลุ่มผู้ใช้ ให้คลิกคัดลอกข้างหมายเลขรหัส และบันทึกรหัสไว้
    คุณจะต้องใช้รหัสเมื่อกำหนดค่าในคอนโซลผู้ดูแลระบบ
  9. คลิกแก้ไขการกำหนดค่า
  10. ในส่วนผู้ให้บริการข้อมูลประจำตัว (IdP) ให้เลือกอื่นๆ
  11. สำหรับรหัสเอนทิตีของ IdP ให้วางรหัสเอนทิตี ที่บันทึกไว้ในขั้นตอนที่ 1 ด้านบน
  12. ในส่วน IdP SSO Target URL ให้วาง URL ของ SSO ที่บันทึกไว้ในขั้นตอนที่ 1 ด้านบน
  13. ในส่วนใบรับรองการลงชื่อ ให้คลิกเลือกไฟล์
  14. ไปที่ตำแหน่งที่ดาวน์โหลดใบรับรองของผู้ให้บริการข้อมูลประจำตัว ในขั้นตอนที่ 1 ด้านบนของหน้านี้ จากนั้นเลือกไฟล์ดังกล่าว แล้วคลิก เลือก
  15. คลิกตรวจสอบ
  16. เลือกช่องข้อมูลนี้ถูกต้อง
  17. คลิกกำหนดค่า SAML SSO

ขั้นตอนที่ 3: กำหนดค่า SSO ในคอนโซลผู้ดูแลระบบให้เสร็จ

  1. กลับไปที่แท็บเบราว์เซอร์ที่เปิดคอนโซลผู้ดูแลระบบไว้
  2. ในหน้าต่างรายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้คลิกต่อไป
  3. สำหรับ ACS URL, รหัสเอนทิตี และ URL เริ่มต้น ให้แทนที่ {tenant-id} ด้วยค่าที่คัดลอกมาจาก Figma ในขั้นตอนที่ 2 ด้านบนของหน้านี้
  4. คลิกต่อไป
  5. คลิกเลือกฟิลด์และแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ของ Figma ที่ตรงกัน ต้องระบุแอตทริบิวต์ familyName, givenName, title และ emailaddress
    แอตทริบิวต์ไดเรกทอรี Google แอตทริบิวต์แอป
    Basic Information > Last name นามสกุล
    Basic Information > First Name givenName
    Employee details > Title title
    Basic Information > Primary email emailaddress
  6. (ไม่บังคับ) หากต้องการเพิ่มการแมปอีก ให้คลิกเพิ่มการแมป แล้วเลือกช่องที่ต้องการแมป
  7. (ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
    1. สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
    2. เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
    3. ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป

    ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม

  8. คลิกเสร็จสิ้น

ขั้นตอนที่ 4: เปิดแอปสำหรับผู้ใช้

ก่อนเริ่มต้น: หากต้องการเปิดหรือปิดบริการให้กับผู้ใช้บางคน ให้ใส่บัญชีของผู้ใช้ในหน่วยขององค์กร (เพื่อควบคุมสิทธิ์เข้าถึงตามแผนก) หรือเพิ่มผู้ใช้ในกลุ่มที่มีสิทธิ์เข้าถึง (เพื่ออนุญาตการเข้าถึงสำหรับผู้ใช้ข้ามแผนกหรือภายในแผนกต่างๆ)
  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น แอปในเว็บและบนอุปกรณ์เคลื่อนที่

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิก Figma
  3. คลิกสิทธิ์เข้าถึงของผู้ใช้
  4. หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคน หรือปิดสำหรับทุกคน แล้วคลิกบันทึก

  5. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
    1. เลือกหน่วยขององค์กรทางด้านซ้าย
    2. หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิด หรือปิด
    3. เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
      • หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
      • หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่า เพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึก เพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป

        ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร

  6. (ไม่บังคับ) หากต้องการเปิดใช้บริการให้กับผู้ใช้ในหน่วยขององค์กรหรือข้ามหน่วย ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อปรับแต่งการเข้าถึงบริการโดยใช้กลุ่มที่มีสิทธิ์เข้าถึง
  7. ตรวจสอบให้แน่ใจว่าโดเมนอีเมลของบัญชีผู้ใช้ Figma ของคุณตรงกับโดเมนหลักของบัญชี Google ที่มีการจัดการขององค์กร

ขั้นตอนที่ 5: ตรวจสอบว่า SSO ใช้งานได้

Figma รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัวและผู้ให้บริการ

ยืนยัน SSO จากผู้ให้บริการข้อมูลประจำตัว

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น แอปในเว็บและบนอุปกรณ์เคลื่อนที่

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิก Figma
  3. คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ในส่วน Figma
    ระบบจะเปิด Figma ขึ้นมาในแท็บใหม่ หากไม่เปิด ให้แก้ปัญหาข้อความแสดงข้อผิดพลาดแล้วลองอีกครั้ง ดูรายละเอียดเกี่ยวกับการแก้ปัญหาได้ที่ ข้อความแสดงข้อผิดพลาดของแอป SAML

ยืนยัน SSO จากผู้ให้บริการ

  1. ปิดหน้าต่างเบราว์เซอร์ทั้งหมดและเปิดหน้าลงชื่อเข้าใช้ของ Figma
  2. คลิก Use single sign-on
  3. ป้อนอีเมล Google Workspace แล้วคลิก Log in
    ระบบจะเปลี่ยนเส้นทางไปยังหน้าลงชื่อเข้าใช้ของ Google
  4. ป้อนข้อมูลเข้าสู่ระบบ Google Workspace

หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว ระบบจะเปิด Figma ขึ้นมา

ขั้นตอนที่ 6: ตั้งค่าการจัดสรรผู้ใช้

ในฐานะผู้ดูแลระบบขั้นสูง คุณสามารถจัดสรรผู้ใช้ในแอปได้โดยอัตโนมัติ โปรดดูรายละเอียดที่หัวข้อกำหนดค่าการจัดสรรผู้ใช้ Figma


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง