การใช้มาตรฐาน SAML 2.0 ช่วยให้คุณกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้กับแอประบบคลาวด์บางแอปได้ โดยหลังจากตั้งค่า SSO แล้ว ผู้ใช้จะลงชื่อเข้าใช้แอปด้วยข้อมูลเข้าสู่ระบบ Google Workspace ของตนเองผ่าน SSO ได้
ใช้ SAML เพื่อตั้งค่า SSO สำหรับ LumApps
ข้อควรทราบก่อนที่จะเริ่มต้น
ค้นหา URL หน้าลงชื่อเข้าใช้ของ LumApps ซึ่งคุณได้สร้าง URL ไว้เมื่อตั้งค่าบัญชี โปรดดูรายละเอียดที่หัวข้อการสร้างแพลตฟอร์ม LumApps
ขั้นตอนที่ 1: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปบนเว็บและมือถือ
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
-
คลิกเพิ่มแอป
ค้นหาแอป
- ในส่วนป้อนชื่อแอป ให้ป้อน LumApps
- ในผลการค้นหา ให้ชี้ไปที่ เว็บ LumApps (SAML) แล้วคลิกเลือก
- ในหน้าต่างรายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้คลิกดาวน์โหลดข้อมูลเมตา IdP สำหรับตัวเลือกที่ 1: ดาวน์โหลดข้อมูลเมตา IdP
- คลิกต่อไป
เปิดคอนโซลผู้ดูแลระบบค้างไว้ คุณจะดำเนินการกำหนดค่าต่อในคอนโซลผู้ดูแลระบบหลังจากขั้นตอนการตั้งค่าในแอป
ขั้นตอนที่ 2: ตั้งค่า LumApps เป็นผู้ให้บริการ SAML 2.0
- เปิดหน้าต่างเบราว์เซอร์ในโหมดไม่ระบุตัวตน จากนั้นไปที่หน้าลงชื่อเข้าใช้ LumApps และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ LumApps
- ที่ด้านบน ให้คลิกการตั้งค่า
การตั้งค่า
- ในส่วน Platform ให้คลิก Provider settings
Identity provider
- คลิก New
SAML V2
- ในส่วน Name ให้ป้อนชื่อผู้ให้บริการ
- เปิด Enable login ในส่วน Options
- (แนะนำ) เปิด Allow on-the-fly user creation เพื่อสร้างและให้ผู้ใช้ใหม่เริ่มต้นใช้งานอย่างรวดเร็ว
- ในส่วน Visibility of the login button ให้เลือกตำแหน่งที่ต้องการแสดงปุ่มเข้าสู่ระบบ ดังนี้
- เว็บแอปพลิเคชันและแอปพลิเคชันบนอุปกรณ์เคลื่อนที่
- เว็บ
- แอปพลิเคชันบนอุปกรณ์เคลื่อนที่
- คัดลอกและบันทึก Provider reference
คุณต้องใช้รหัสดังกล่าวเพื่อตั้งค่าในคอนโซลผู้ดูแลระบบให้เสร็จสิ้น - ในส่วน Metadata ให้คลิก Import
- ไปที่ไฟล์ข้อมูลเมตาที่ดาวน์โหลดไว้ในขั้นตอนที่ 1 จากนั้นเลือกไฟล์แล้วคลิก Select
- คลิกบันทึก
- กด Ctrl+Shift+? เพื่อเปิดหน้าต่างข้อมูลการแก้ไขข้อบกพร่องขั้นสูง
- ในส่วน Customer ให้คลิก Copy
ถัดจากหมายเลขรหัสแล้วบันทึกรหัสไว้
คุณต้องใช้รหัสดังกล่าวเพื่อตั้งค่าในคอนโซลผู้ดูแลระบบให้เสร็จสมบูรณ์ - คลิกที่ใดก็ได้นอกหน้าต่างข้อมูลการแก้ไขข้อบกพร่องเพื่อปิด
ขั้นตอนที่ 3: กำหนดค่า SSO ในคอนโซลผู้ดูแลระบบให้เสร็จ
- กลับไปที่แท็บเบราว์เซอร์ที่เปิดคอนโซลผู้ดูแลระบบไว้
- ในหน้ารายละเอียดของผู้ให้บริการ ในส่วนรหัสเอนทิตี ให้แทนที่ {customer-id} และ {saml-provider-reference} ด้วยค่าที่คัดลอกมาจาก LumApps ในขั้นตอนที่ 2
- (ไม่บังคับ) ในส่วน URL เริ่มต้น ให้ป้อน URL สำหรับหน้าลงชื่อเข้าใช้ของ LumApps โดยใช้รูปแบบใดรูปแบบหนึ่งต่อไปนี้:
- ใช้ https://custom-name.mydomain.com สำหรับ URL ที่กำหนดเอง
- หากไม่มี URL ที่กำหนดเอง ให้ใช้ https://environment.lumapps.com/a/platform/
- คลิกต่อไป
- ในหน้าต่างการแมปแอตทริบิวต์ ให้คลิกเลือกฟิลด์แล้วแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ LumApps ที่ตรงกัน โดยต้องระบุแอตทริบิวต์ Primary Email, First Name และ Last Name
แอตทริบิวต์ไดเรกทอรี Google แอตทริบิวต์ LumApps Basic Information > Primary email email Basic Information > First Name firstName Basic Information > Last Name lastName - (ไม่บังคับ) หากต้องการเพิ่มการแมปอีก ให้คลิกเพิ่มการแมป แล้วเลือกช่องที่ต้องการแมป
-
(ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
- สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
- เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
- ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป
ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม
- คลิกเสร็จสิ้น
ขั้นตอนที่ 4: เปิดแอปสำหรับผู้ใช้
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปบนเว็บและมือถือ
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิก LumApps
- คลิกสิทธิ์เข้าถึงของผู้ใช้
-
หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคน หรือปิดสำหรับทุกคน แล้วคลิกบันทึก
-
(ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
- เลือกหน่วยขององค์กรทางด้านซ้าย
- หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
- เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
- หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
- หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่า เพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึก เพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
-
(ไม่บังคับ) หากต้องการเปิดใช้บริการให้กับผู้ใช้ในหน่วยขององค์กรหรือข้ามหน่วย ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อปรับแต่งการเข้าถึงบริการโดยใช้กลุ่มที่มีสิทธิ์เข้าถึง
- ตรวจสอบให้แน่ใจว่าโดเมนอีเมลของบัญชีผู้ใช้ LumApps ของคุณตรงกับโดเมนหลักของบัญชี Google ที่มีการจัดการขององค์กร
ขั้นตอนที่ 5: ตรวจสอบว่า SSO ใช้งานได้
LumApps รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัวและผู้ให้บริการ
ยืนยัน SSO จากผู้ให้บริการข้อมูลประจำตัว
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปบนเว็บและมือถือ
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิก LumApps
- คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ในส่วน LumApps
ระบบจะเปิดแอปขึ้นมาในแท็บใหม่ หากไม่เปิด ให้แก้ปัญหาข้อความแสดงข้อผิดพลาดแล้วลองอีกครั้ง ดูรายละเอียดเกี่ยวกับการแก้ปัญหาได้ที่ ข้อความแสดงข้อผิดพลาดของแอป SAML
ยืนยัน SSO จากผู้ให้บริการ
- ปิดหน้าต่างเบราว์เซอร์ทั้งหมด
- เปิดหน้าลงชื่อเข้าใช้ LumApps ในหน้าต่างเบราว์เซอร์ในโหมดไม่ระบุตัวตน
- คลิก Sign in with name โดยที่ name ตรงกับชื่อผู้ให้บริการที่เพิ่มไว้ในขั้นตอนที่ 2
ระบบควรจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google - เลือกบัญชีและป้อนรหัสผ่าน
หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว แอปควรเปิดขึ้น
ขั้นตอนที่ 6: ตั้งค่าการจัดสรรผู้ใช้
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง