ใช้การลงชื่อครั้งเดียว (SSO) เพื่อควบคุมผู้ที่สามารถเข้าถึงบล็อกได้

ใช้การลงชื่อครั้งเดียว (SSO) ช่วยให้ผู้ใช้สามารถตรวจสอบสิทธิ์กับแอปพลิเคชันและเว็บไซต์ต่างๆ ได้อย่างปลอดภัยโดยการเข้าสู่ระบบเพียงครั้งเดียว โดยใช้ข้อมูลรับรองเพียงชุดเดียว (ชื่อผู้ใช้และรหัสผ่าน) เมื่อใช้ SSO แอปพลิเคชันหรือเว็บไซต์ที่ผู้ใช้พยายามเข้าถึง จะต้องอาศัยบุคคลที่สามที่เชื่อถือได้ (ผู้ให้บริการข้อมูลประจำตัว) เพื่อยืนยันว่าผู้ใช้เป็นอย่างที่พวกเขาพูด

คุณสามารถใช้ SSO เพื่อควบคุมผู้ที่สามารถเข้าถึงบล็อกภายในของคุณบน BlogIn โดยใช้ Identity Provider (IdP) ที่รองรับโปรโตคอล SAML 2.0 เช่น Okta, Microsoft Azure Active Directory, OneLogin, Googleนี่คือคู่มือ SSO ทั่วไป สำหรับการตั้งค่า SSO กับผู้ให้บริการเฉพาะที่ได้รับความนิยม (Google และ Microsoft AD) โปรดตรวจสอบ: 

วิธีตั้งค่าการลงชื่อเพียงครั้งเดียว (SSO) สำหรับ G Suite (Google)  หรือ 

วิธีตั้งค่าการลงชื่อเพียงครั้งเดียว (SSO) สำหรับ Microsoft Azure Active ไดเร็กทอรี .

กำหนดค่าการลงชื่อเพียงครั้งเดียว

หากต้องการกำหนดค่าการลงชื่อเพียงครั้งเดียว ให้ไปที่แท็บUser Authentication ในหน้า การตั้งค่าของบัญชี BlogIn ของคุณ โปรดทราบว่าคุณต้องเป็น ผู้ดูแลระบบจึงจะสามารถเข้าถึงหน้านี้ได้

เลื่อนไปที่ด้านล่างของหน้าไปที่ส่วนการลงชื่อเพียงครั้งเดียว และคลิกปุ่มกำหนดค่า SSO

กำหนดค่า BlogIn ให้ทำงานร่วมกับผู้ให้บริการข้อมูลประจำตัวของคุณ

ทำตามคำแนะนำบนหน้าจอเพื่อกำหนดค่า BlogIn ด้วยข้อมูลการกำหนดค่า ที่ได้รับจากผู้ให้บริการข้อมูลประจำตัวของคุณ

เลือกชื่อที่กำหนดเองสำหรับวิธีการเข้าสู่ระบบนี้ ซึ่งจะแสดงบนหน้าจอเข้าสู่ระบบ เลือกวิธีการกำหนดค่า (แนะนำให้ใช้ URL ข้อมูลเมตาหรือไฟล์ข้อมูลเมตา)

หากคุณเลือกวิธีการกำหนดค่าด้วยตนเอง ให้เติมข้อมูล Identity Provider SSO URL (Login URL)และ  Identity Provider Issuer (entity ID)แล้วอัปโหลดใบรับรอง ที่ คุณได้รับจาก Identity Provider

ตั้งค่าบทบาทของผู้ใช้เริ่มต้น (ระดับการเข้าถึง) สำหรับผู้ใช้ใหม่ที่เข้าร่วม BlogIn ผ่าน SSO

คลิกปุ่ม  บันทึกการเปลี่ยนแปลง

กำหนดค่า Identity Provider ให้ทำงานร่วมกับ BlogIn

ในการกำหนดค่า SSO ให้เสร็จสมบูรณ์ คุณต้องกำหนดค่าผู้ให้บริการข้อมูลประจำตัวให้ทำงานร่วมกับ BlogIn ใช้ข้อมูลการกำหนดค่าที่ด้านล่างของหน้าจอการกำหนดค่า SSO

หากผู้ให้บริการข้อมูลประจำตัวของคุณรองรับ วิธีที่ง่ายที่สุดคือการใช้ URL ข้อมูลเมตา เพียงคัดลอก URL จากฟิลด์ Metadata URL แล้ววางลงในฟิลด์ที่ถูกต้องบนผู้ให้บริการข้อมูลประจำตัวของคุณ คุณยังสามารถดาวน์โหลดข้อมูลการกำหนดค่าเป็นไฟล์ XML และอัปโหลดไปยังผู้ให้บริการข้อมูลประจำตัวของคุณ

กำหนดค่าการจัดสรรผู้ใช้ผ่าน SCIM (ไม่บังคับ)

การจัดสรรผู้ใช้ทำให้คุณสามารถทำงานแบบแมนนวลจำนวนมากโดยอัตโนมัติที่จำเป็นสำหรับพนักงานในและนอกระบบ และช่วยให้คุณควบคุมได้ว่าใครสามารถเข้าถึง BlogIn จากผู้ให้บริการข้อมูลประจำตัวของคุณ ใช้การลงชื่อครั้งเดียว

หาก Identity Provider ของคุณรองรับ User Provisioning ผ่านโปรโตคอล SCIM ให้เปลี่ยนไปที่แท็บ User Provisioning และใช้ข้อมูลการกำหนดค่าเพื่อกำหนดค่า User Provisioning บน Identity Provider ของคุณ

คลิกบันทึกการเปลี่ยนแปลงเพื่อยืนยันการเปลี่ยนแปลงใดๆ ที่คุณทำในหน้านี้

Face-sso (By K&O) หากท่านสนใจ เครื่องสแกนใบหน้ารุ่นต่างๆ หลากหลายรุ่น หรือ ติดตั้งระบบสแกนใบหน้า สามารถติดต่อสอบถามได้โดยตรง เรามีแอดมินคอยคอบคำถาม 24 ชั้วโมงที่ Line OA เครื่องสแกนใบหน้า สามารถ ขอราคาพิเศษได้ ตามงบประมาณที่เหมาะสม สอบถามได้สบายใจทั้ง เรื่องค่าบริการ ราคา และ งบประมาณ มั่นใจเพราะเป็นราคาที่สุด คุ้มค่าที่สุด

หากท่านมีความสนใจ บทความ หรือ Technology สามารถติดต่อได้ตามเบอร์ที่ให้ไว้ด้านล่างนี้
Tel.086-594-5494
Tel.095-919-6699

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *