การใช้ภาษามาร์กอัปเพื่อยืนยันความปลอดภัย (SAML) จะช่วยให้ผู้ใช้ลงชื่อเข้าใช้แอปพลิเคชันระบบคลาวด์ขององค์กรด้วยข้อมูลเข้าสู่ระบบ Google Cloud ของตนเองได้
ตั้งค่า SSO ผ่าน SAML สำหรับ Mozy Enterprise
หมายเหตุ: คุณต้องมีโดเมน Mozy Enterprise ก่อนที่จะกำหนดค่า SSO เช่น โดเมน "บริษัทของคุณ" อาจเป็น yourcompany.mozyenterprise.com หากไม่มีโดเมน Mozy Enterprise โปรดติดต่อทีมสนับสนุนของ Mozy Enterprise เพื่อสร้างโดเมน
ขั้นตอนที่ 1: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
-
คลิกเพิ่มแอป
ค้นหาแอป
- ป้อน Mozy Enterprise ในช่องค้นหา
- วางเมาส์เหนือแอป SAML Mozy Enterprise ในผลการค้นหา แล้วคลิกเลือก
- ในหน้ารายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้ทำดังนี้
- คัดลอกและบันทึก URL ของ SSO และรหัสเอนทิตี
- ดาวน์โหลดใบรับรอง
- คลิกต่อไป
- ในหน้ารายละเอียดของผู้ให้บริการ ให้แก้ไข ACS URL และรหัสเอนทิตี โดยแทนที่ {your-domain} ด้วยโดเมน Mozy Enterprise ของคุณ
- คลิกต่อไป
- คลิกเมนูเลือกช่องในหน้าการแมปแอตทริบิวต์ แล้วแมปแอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ของ Mozy Enterprise ที่ตรงกัน
แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ของ Mozy Enterprise Basic Information > Primary Email อีเมล Basic Information > First Name ชื่อ -
(ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
- สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
- เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
- ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป
ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม
- คลิกเสร็จสิ้น
ขั้นตอนที่ 2: ตั้งค่า Mozy Enterprise เป็นผู้ให้บริการ (SP) SAML 2.0
- ลงชื่อเข้าใช้บัญชี Mozy Enterprise ในฐานะผู้ดูแลระบบในหน้าต่างเบราว์เซอร์ใหม่ในโหมดไม่ระบุตัวตน
- เลือก Directory Service และ Use LDAP Pull ในส่วน Authentication Policy
- คลิกแท็บ SAML Authentication
- ป้อนข้อมูลต่อไปนี้ในช่องป้อนข้อมูล
- Authentication URL: ป้อน Authentication URL ที่คัดลอกไว้ในขั้นตอนที่ 3
- SAML Endpoint: ป้อน SAML Endpoint URL ที่คัดลอกไว้ในขั้นตอนที่ 3
- ใบรับรอง SAML: วางใบรับรองที่ดาวน์โหลดในขั้นตอนที่ 1: ตั้ง Google เป็นผู้ให้บริการข้อมูลประจำตัว (IdP) SAML ด้านบน วางเนื้อหาระหว่างข้อความ "BEGIN CERTIFICATE" และ "END CERTIFICATE"
- คลิกบันทึกการเปลี่ยนแปลง
ขั้นตอนที่ 3: เปิดใช้แอป Mozy Enterprise
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- เลือก Mozy Enterprise
- คลิกสิทธิ์เข้าถึงของผู้ใช้
-
หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก
-
(ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
- เลือกหน่วยขององค์กรทางด้านซ้าย
- หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
- เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้
- หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
- หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
- (ไม่บังคับ) หากต้องการเปิดใช้บริการให้กับผู้ใช้ในหน่วยขององค์กรหรือข้ามหน่วย ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อปรับแต่งการเข้าถึงบริการโดยใช้กลุ่มที่มีสิทธิ์เข้าถึง
- ตรวจสอบว่ารหัสอีเมลของบัญชีผู้ใช้ Mozy Enterprise ตรงกับรหัสในโดเมน Google ของคุณ
ขั้นตอนที่ 4: ยืนยันว่า SSO ใช้ได้
Mozy Enterprise รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัว (IdP) และผู้ให้บริการ (SP) โปรดทำตามขั้นตอนต่อไปนี้เพื่อยืนยันว่าใช้ SSO ได้ทั้ง 2 โหมด
โหมดที่ใช้ IdP
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- เลือก Mozy Enterprise
- คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ที่ด้านซ้ายบน
ระบบจะเปิด Mozy Enterprise ขึ้นมาในแท็บใหม่ หากไม่มีแท็บใหม่เปิดขึ้นมา ให้นำข้อมูลที่ได้จากข้อความแสดงข้อผิดพลาดของ SAML ที่ระบบแจ้งไปอัปเดตการตั้งค่า IdP และ SP ให้เหมาะสม จากนั้นจึงทดสอบการเข้าสู่ระบบ SAML อีกครั้ง
โหมดที่ใช้ SP
- เปิด https://{your-domain}.mozyenterprise.com
- คลิก Login จากนั้นระบบจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google โดยอัตโนมัติ
- ป้อนข้อมูลรับรองในการลงชื่อเข้าใช้ของคุณ
หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบของตนเองแล้ว ระบบจะเปลี่ยนเส้นทางกลับไปยัง Mozy Enterprise โดยอัตโนมัติ
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง