การตั้งค่า SAML Single Sign-On (SSO) สำหรับ ELSA School
Automatically translated. View the original in English.
คู่มือนี้อธิบายวิธีการกำหนดค่า Identity Provider ของคุณ (เช่น Microsoft Entra ID, Google Workspace) เพื่อเปิดใช้งาน Single Sign-On (SSO) สำหรับผู้ใช้ของคุณใน ELSA มี 5 ขั้นตอนหลักที่ต้องทำให้สำเร็จในการตั้งค่า
ก่อนที่คุณจะเริ่มต้น
โปรดส่งข้อมูลต่อไปนี้ให้กับตัวแทน ELSA ของคุณก่อนที่จะเริ่มตั้งค่า:
| ข้อมูล | จำเป็นต้องมี? |
|---|---|
| ที่อยู่อีเมลของผู้เรียนและผู้ดูแล | ✅ จำเป็น — ใช้เป็นรหัสประจำตัวเฉพาะใน ELSA |
| ชื่อจริง | ✅ จำเป็น |
| นามสกุล | ✅ จำเป็น |
โดเมนอีเมลขององค์กร (เช่น @companyname.com) |
✅ จำเป็น |
ขั้นตอนที่ 1: รายละเอียด Service Provider (สิ่งที่เราให้)
ติดต่อตัวแทน ELSA ของคุณเพื่อรับข้อมูลประจำตัว SSO จากนั้นสร้างแอปพลิเคชัน SAML ใหม่ใน Identity Provider ของคุณโดยใช้ข้อมูลประจำตัวเหล่านี้
| ฟิลด์ | ค่า |
|---|---|
| ACS URL | https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID} |
| SP Entity ID | {SP_ENTITY_ID} |
| Start URL (Google Workspace) / Relay State (Microsoft Entra ID) | ได้รับจากตัวแทน ELSA ของคุณ — จำเป็นต้องมีเพื่อให้แน่ใจว่าผู้ใช้ไปยังผลิตภัณฑ์ที่ถูกต้องหลังจากเข้าสู่ระบบ |
ขั้นตอนที่ 2: การกำหนดค่าและการแมป (สิ่งที่คุณทำ)
กำหนดค่าการแมปแอตทริบิวต์ใน IdP SAML app ของคุณ ต้องแมปแอตทริบิวต์สามอย่างอย่างถูกต้อง หากแอตทริบิวต์ใดหายไปหรือไม่ถูกต้อง ผู้ใช้จะไม่สามารถเข้าสู่ระบบได้
| ข้อมูลที่จำเป็น | ชื่อแอตทริบิวต์ที่จะส่ง |
|---|---|
| ที่อยู่อีเมล | email OR http://.../emailaddress |
| ชื่อจริง | firstName OR http://.../givenname |
| นามสกุล | lastName OR http://.../surname |
ขั้นตอนที่ 3: การแลกเปลี่ยนขั้นสุดท้าย (สิ่งที่คุณส่งกลับมา)
ส่งออกไฟล์ Metadata XML จาก IdP ของคุณ (พบได้ใต้ "Sign On", "App Federation Metadata" หรือ "IDP Metadata") และส่งให้กับตัวแทน ELSA ของคุณ
ขั้นตอนที่ 4: การทดสอบ
เมื่อ ELSA เปิดใช้งาน SSO ให้ทดสอบกับบัญชีผู้ดูแลและผู้เรียนสองสามบัญชี:
ตรวจสอบว่าการเข้าสู่ระบบใช้งานได้
ตรวจสอบว่าชื่อและอีเมลปรากฏอย่างถูกต้องในแดชบอร์ด
ขั้นตอนที่ 5: เปิดใช้งานแบบสดใจ
ผู้เรียนและผู้ดูแลทั้งหมดสามารถเข้าสู่ระบบได้ผ่าน SSO แล้ว
การเพิ่มผู้เรียนใหม่หลังจากตั้งค่า
ออกอีเมลขององค์กรให้กับผู้เรียนใหม่ใน IdP ของคุณ (Google Workspace / Entra ID)
แจ้งตัวแทน ELSA ของคุณเกี่ยวกับอีเมลของผู้เรียนใหม่
ELSA จะส่งคำเชิญ — จากนั้นผู้เรียนเข้าสู่ระบบผ่าน SSO และบัญชีของพวกเขาจะถูกสร้างขึ้นโดยอัตโนมัติ
⚠️ คำเชิญจาก ELSA ต้องถูกส่ง ก่อนที่ ผู้เรียนพยายามเข้าสู่ระบบ หากไม่มี การเข้าสู่ระบบจะถูกปฏิเสธ
การตัดออก
หากต้องการเพิกถอนการเข้าถึงของผู้เรียน ให้ลบผู้เรียนออกจากแอป SAML ของ ELSA ใน IdP ของคุณ (Google Workspace / Entra ID)
⚠️ การเพิกถอนการเข้าถึงป้องกันการเข้าสู่ระบบในอนาคต แต่ ไม่ ลบข้อมูลจาก ELSA โดยอัตโนมัติ ติดต่อตัวแทน ELSA ของคุณเพื่อขอลบข้อมูล
คำถามที่พบบ่อย
| คำถาม | คำตอบ |
|---|---|
| ข้อมูลการเรียนรู้จะย้ายไปยังไหนเมื่อเราเปลี่ยนไปใช้ SSO? | ✅ ใช่ — ตราบเท่าที่ผู้เรียนใช้อีเมลเดียวกัน บัญชี ประวัติ และความก้าวหน้าของพวกเขาทั้งหมดจะยังคงอยู่ |
| จะเป็นอย่างไรหากอีเมลในรายชื่อของเราไม่ตรงกับอีเมล IdP? | ❌ จะมีการสร้างบัญชีซ้ำและข้อมูลการเรียนรู้ก่อนหน้าจะไม่สามารถเข้าถึงได้ โปรดตรวจสอบให้แน่ใจว่าอีเมลในรายชื่อตรงกับอีเมล Google Workspace / Entra ID ของคุณอย่างแน่นอน (อีเมลจะเก็บไว้เป็นตัวพิมพ์เล็ก) |
| ทั้ง Google Workspace และ Microsoft Entra ID ได้รับการสนับสนุนหรือไม่? | ✅ ใช่ กระบวนการตั้งค่าจะเหมือนกันสำหรับทั้งสองอย่าง |
| ผู้เรียนต้องทำสิ่งต่าง ๆ แตกต่างออกไปหลังจากเปิดใช้งาน SSO หรือไม่? | ไม่ พวกเขาคลิก "Sign in with SSO" แทนที่จะป้อนอีเมล/รหัสผ่าน ประวัติและความก้าวหน้าที่มีอยู่ทั้งหมดยังอยู่ที่นั่น |
| จะเป็นอย่างไรหากผู้เรียนไม่สามารถเข้าสู่ระบบได้? | ตรวจสอบ: (1) ELSA ได้ส่งคำเชิญไปยังอีเมลนั้นหรือไม่? (2) อีเมล IdP ตรงกับอีเมลที่ลงทะเบียนใน ELSA หรือไม่? (3) การแมป SAML attribute ถูกต้องหรือไม่ (email, firstName, lastName)? หากยังไม่แก้ไข ติดต่อตัวแทน ELSA ของคุณ |
| SSO เหมือนกับ "Sign in with Google" หรือไม่? | ไม่ SSO (SAML) ปลอดภัยกว่า — ทีม IT ของคุณควบคุมได้อย่างแม่นยำว่าใครสามารถเข้าถึง ELSA ได้ สามารถเพิกถอนการเข้าถึงได้ตลอดเวลา และบังคับใช้นโยบายความปลอดภัยของคุณเอง (เช่น MFA) |
| ผู้ดูแลระบบสามารถใช้ SSO ได้หรือไม่ หรือเฉพาะผู้เรียนเท่านั้น? | ✅ ทั้งสองอย่าง SSO ใช้กับองค์กรทั้งหมด |
| จะเป็นอย่างไรหากเราไม่มี Google Workspace หรือ Microsoft Entra ID? | SSO ต้องการ IdP ที่เข้ากันได้กับ SAML โปรดติดต่อตัวแทน ELSA ของคุณเพื่อหารือเกี่ยวกับทางเลือกอื่น |
Was this article helpful?
Or open the chat in the corner to ask follow-up questions.