Cách Bật Đăng Nhập Một Lần (SSO) cho ELSA
Automatically translated. View the original in English.
Đăng Nhập Một Lần (SSO) cho phép đội của bạn đăng nhập vào ELSA bằng hệ thống đăng nhập hiện có của công ty (chẳng hạn như Microsoft, Google hoặc Okta) mà không cần mật khẩu riêng. Làm theo quy trình 4 bước này để thiết lập.
1. Yêu Cầu Thiết Lập SSO
Trước tiên, bạn cần bắt đầu yêu cầu với đội ngũ ELSA để chúng tôi có thể chuẩn bị hệ thống cho tổ chức của bạn.
Gửi email cho trình quản lý tài khoản ELSA hoặc đội hỗ trợ.
Cung cấp các thông tin sau:
Nhà Cung Cấp Danh Tính (IdP): Cho chúng tôi biết bạn sử dụng hệ thống nào (ví dụ: Microsoft Azure AD, Google Workspace, Okta hoặc các hệ thống khác).
Miền Email: Chia sẻ miền công ty của bạn (ví dụ:
@yourcompany.com).
ELSA sẽ cấu hình phần backend và gửi cho bạn hai thông tin đăng nhập cần thiết: SP Entity ID và ACS URL.
2. Thêm ELSA vào Hệ Thống Đăng Nhập của Bạn (Yêu Cầu nhân viên IT của bạn xử lý)
Sau khi nhận được thông tin đăng nhập từ ELSA, hãy cấu hình Nhà Cung Cấp Danh Tính cụ thể của bạn dưới đây:
Tùy Chọn A: Microsoft Azure
Đăng nhập vào Azure Portal.
Điều hướng đến Enterprise Applications > New application.
Tạo một ứng dụng tùy chỉnh và đặt tên là "ELSA".
Nhấp vào Single sign-on và chọn SAML.
Nhập SP Entity ID và ACS URL được ELSA cung cấp.
Tải xuống tệp Federation Metadata XML và gửi email cho ELSA.
Tùy Chọn B: Google Workspace
Đăng nhập vào Google Admin Console.
Đi đến Apps > Web and mobile apps.
Nhấp vào Add app > Add custom SAML app.
Đặt tên ứng dụng là "ELSA".
Nhập ACS URL và SP Entity ID được ELSA cung cấp.
Tải xuống metadata file và gửi email cho ELSA.
Tùy Chọn C: Okta
Đăng nhập vào Okta Admin Portal của bạn.
Đi đến Applications > Create App Integration.
Chọn SAML 2.0.
Đặt tên ứng dụng là "ELSA".
Nhập ACS URL và SP Entity ID được ELSA cung cấp.
Tải xuống metadata file và gửi email cho ELSA.
Lưu Ý: Nếu bạn sử dụng một nhà cung cấp khác, hãy làm theo quy trình tiêu chuẩn của họ để thêm một ứng dụng SAML mới bằng cách sử dụng các thông tin đăng nhập mà chúng tôi cung cấp.
3. Kiểm Tra Kết Nối
Sau khi gửi tệp metadata của bạn cho ELSA, đội ngũ của chúng tôi sẽ hoàn tất thiết lập (thường trong vòng 1-2 ngày) và thông báo cho bạn khi nó sẵn sàng để kiểm tra.
Đi đến trang đăng nhập ELSA School.
Nhập địa chỉ email công ty của bạn.
Bạn sẽ được chuyển hướng đến trang đăng nhập của công ty.
Đăng nhập bằng thông tin đăng nhập công ty tiêu chuẩn của bạn.
Nếu thành công, bạn sẽ được tự động quay lại ELSA và đăng nhập.
Khắc Phục Sự Cố: Nếu bạn gặp lỗi, vui lòng chụp ảnh màn hình hoặc sao chép thông báo lỗi và gửi email ngay cho đội hỗ trợ ELSA.
4. Cấp Quyền Truy Cập cho Đội Của Bạn
Ngay cả sau khi thiết lập, người dùng của bạn không thể đăng nhập cho đến khi bạn cấp quyền truy cập rõ ràng trong hệ thống của mình.
Microsoft: Trong Azure, gán các người dùng hoặc nhóm cụ thể cho ứng dụng ELSA.
Google: Trong Admin Console, bật trạng thái ứng dụng ELSA thành ON cho người dùng của bạn.
Okta: Gán người dùng hoặc nhóm cho ứng dụng ELSA.
Sau khi hoàn tất, tổ chức của bạn được tích hợp đầy đủ!
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.