การใช้มาตรฐาน SAML 2.0 ช่วยให้คุณกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้กับแอประบบคลาวด์บางแอปได้ โดยหลังจากตั้งค่า SSO แล้ว ผู้ใช้จะลงชื่อเข้าใช้แอปด้วยข้อมูลเข้าสู่ระบบ Google Workspace ของตนเองผ่าน SSO ได้
ใช้ SAML เพื่อตั้งค่า SSO สำหรับ SuccessFactors
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้ขั้นตอนที่ 1: ตั้งค่า SuccessFactors เป็นผู้ให้บริการ SAML 2.0
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู ความปลอดภัย
การตรวจสอบสิทธิ์
SSO ด้วยแอปพลิเคชัน SAML
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
2. ในส่วน **ตั้งค่าการลงชื่อเพียงครั้งเดียว (SSO) โดยใช้ Google เป็นผู้ให้บริการข้อมูลประจำตัว (IdP) SAML** ให้ทำดังนี้ 1. ข้าง **Certificate** ให้คลิก Downloadขั้นตอนที่ 2: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
2. คลิกเพิ่มแอป- คลิกเพิ่มการแมป
- คลิกเลือกช่อง
เลือกแอตทริบิวต์ไดเรกทอรีของ Google
- ป้อนแอตทริบิวต์แอปที่สอดคล้องกันสำหรับแอตทริบิวต์แอป
- สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
- เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
- ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป
ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม
10. คลิก **เสร็จสิ้น**ขั้นตอนที่ 3: เปิดแอปสำหรับผู้ใช้
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
2. คลิก **SuccessFactors** 3. คลิกสิทธิ์เข้าถึงของผู้ใช้ 4.หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก
5. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร- เลือกหน่วยขององค์กรทางด้านซ้าย
- หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
- เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้
- หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
- หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
ขั้นตอนที่ 4: ยืนยันว่า SSO ใช้ได้
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
2. คลิก **SuccessFactors** 3. คลิก **Test SAML Login** ในส่วน **SuccessFactors** ระบบจะเปิดแอปขึ้นมาในแท็บใหม่ หากไม่เปิด ให้แก้ปัญหาข้อความแสดงข้อผิดพลาดแล้วลองอีกครั้ง โปรดดูรายละเอียดเกี่ยวกับการแก้ปัญหาที่หัวข้อข้อความแสดงข้อผิดพลาดของแอป SAML **ยืนยัน SSO จากผู้ให้บริการ** 1. ปิดหน้าต่างของเบราว์เซอร์ทั้งหมด 2. ไปที่ **https://{โดเมนย่อยของพาร์ทเนอร์}.successfactors.com** แล้วแทนที่ **{โดเมนของพาร์ทเนอร์}** ด้วยโดเมนย่อยของพาร์ทเนอร์ SuccessFactorsระบบควรนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google 3. เลือกบัญชีและป้อนรหัสผ่าน หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว แอปควรเปิดขึ้น
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง