Cấu hình SSO cho một tổ chức
Tạo một tổ chức#
Vui lòng tham khảo hướng dẫn Quản lý tổ chức để biết hướng dẫn về cách tạo và quản lý tổ chức.Sau khi tổ chức được tạo, một tên mặc định chỉ bao gồm các chữ số sẽ được tạo ra. Tên này là một mã định danh duy nhất cho tổ chức này và được sử dụng cho các URL liên quan đến SSO. Do đó, bạn có thể thay đổi thủ công thành một tên dễ được các thành viên trong tổ chức của bạn nhận biết hơn.Cấu hình SAML SSO#
Sau khi tạo tổ chức thành công, bạn có thể nhấp vào SAML SSO để truy cập trang cấu hình SSO. Vui lòng thực hiện các bước sau:1.
Bật công tắc Require SAML Authentication.
2.
Sao chép Sign on URL từ nhà cung cấp danh tính (IdP) của bạn và điền vào.
3.
Sao chép Issuer từ nhà cung cấp danh tính (IdP) của bạn và điền vào.
4.
Lấy chứng chỉ từ nhà cung cấp danh tính (IdP) của bạn và dán nội dung của chứng chỉ vào đây.
5.
Nhấp vào nút lưu. Xin chúc mừng, bạn đã bật SSO thành công cho tổ chức.
Sau khi bạn bật xác thực SAML, các thành viên trong tổ chức của bạn phải xác thực với nhà cung cấp danh tính SAML (IdP) của bạn để truy cập bất kỳ tài nguyên nào của tổ chức.Điều kiện tiên quyết cho các bước trên là bạn đã hoàn tất cấu hình liên quan trong backend của nhà cung cấp danh tính (IdP) của mình. Tham khảo phần tương ứng trong tài liệu và làm theo quy trình được nêu tại đó: Cấu hình các miền email được phép#
Bạn có thể thiết lập các miền email được phép, và bất kỳ ai có địa chỉ email thuộc các miền này đều có thể tham gia tổ chức của bạn thông qua SSO.Modified at 2026-06-11 10:23:06