如何為 ELSA 啟用單一登入 (SSO)
Automatically translated. View the original in English.
單一登入 (SSO) 讓您的團隊能夠使用貴公司現有的登入系統(例如 Microsoft、Google 或 Okta)登入 ELSA,無需使用單獨的密碼。請按照以下 4 步程序進行設定。
1. 申請 SSO 設定
首先,您需要向 ELSA 團隊提出申請,以便我們為您的組織準備系統。
電郵 您的 ELSA 帳戶經理或支援團隊。
提供以下資訊:
身份提供者 (IdP): 告訴我們您使用哪個系統(例如 Microsoft Azure AD、Google Workspace、Okta 或其他)。
電郵網域: 分享您公司的網域(例如
@yourcompany.com)。
ELSA 將設定後端,並向您發送兩個必需的認證:SP Entity ID 和 ACS URL。
2. 將 ELSA 新增至您的登入系統(請要求 IT 人員處理)
收到來自 ELSA 的認證後,請按照以下方式設定您的特定身份提供者:
選項 A:Microsoft Azure
登入 Azure 入口網站。
瀏覽至 企業應用程式 > 新應用程式。
建立自訂應用程式並命名為「ELSA」。
按一下 單一登入 並選擇 SAML。
輸入 ELSA 提供的 SP Entity ID 和 ACS URL。
下載 Federation Metadata XML 檔案,並將其以電郵發送至 ELSA。
選項 B:Google Workspace
登入 Google 管理員控制台。
前往 應用程式 > 網頁和行動應用程式。
按一下 新增應用程式 > 新增自訂 SAML 應用程式。
將應用程式命名為「ELSA」。
輸入 ELSA 提供的 ACS URL 和 SP Entity ID。
下載 中繼資料檔案 並將其以電郵發送至 ELSA。
選項 C:Okta
登入您的 Okta 管理員入口網站。
前往 應用程式 > 建立應用程式整合。
選擇 SAML 2.0。
將應用程式命名為「ELSA」。
輸入 ELSA 提供的 ACS URL 和 SP Entity ID。
下載 中繼資料檔案 並將其以電郵發送至 ELSA。
注意: 如果您使用其他提供者,請遵循他們的標準程序,使用我們提供的認證新增 SAML 應用程式。
3. 測試連接
將您的中繼資料檔案發送至 ELSA 後,我們的團隊將完成設定(通常在 1-2 天內),並在準備好進行測試時通知您。
前往 ELSA School 登入頁面。
輸入您的 工作電郵地址。
您應該被重新導向至您公司的登入頁面。
使用您的標準工作認證登入。
如果成功,您將自動返回 ELSA 並登入。
疑難排解: 如果您遇到錯誤,請截圖或複製錯誤訊息,並立即以電郵發送至 ELSA 支援。
4. 授予團隊成員存取權限
即使設定完成,您的使用者也無法登入,除非您在系統內明確授予他們存取權限。
Microsoft: 在 Azure 中,將特定使用者或群組指派至 ELSA 應用程式。
Google: 在管理員控制台中,為您的使用者開啟 ELSA 應用程式的狀態 開啟。
Okta: 將使用者或群組指派至 ELSA 應用程式。
完成此步驟後,您的組織就已完全整合!
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.