EELSA School

如何使用 Microsoft Entra ID 設定單一登入 (SSO)

更新於 2026年9月10日·46 次瀏覽

本文為自動翻譯。 查看英文原文.

概述

本指南將幫助您的 IT 管理員在 Microsoft Entra ID(原名 Azure AD)和 ELSA School 之間設定單一登入 (SSO)。啟用 SSO 後,您的學生和教師可以使用現有的學校 Microsoft 認證登入 ELSA School,無需使用單獨的密碼。


開始之前

您需要提供的資訊

  1. 您將用於 SSO 的電子郵件網域(例如:xyz@schooldomain.com

您需要準備的項目

  1. 管理員存取權限,用於存取您組織的 Microsoft Entra ID(Azure AD)入口網站

  2. SSO 認證(由 ELSA 提供),包括:

    • SP Entity ID(服務提供商實體 ID)

    • ACS URL(斷言消費者服務 URL)


步驟 1:在 Microsoft Entra ID 中建立 ELSA 應用程式

  1. 登入您的 Microsoft Azure 入口網站

  2. 導覽至企業應用程式:

    • 按一下「Microsoft Entra ID」(或「Azure Active Directory」)

    • 從左側菜單選擇「企業應用程式」

    • 按一下「+ 新增應用程式」

  3. 建立您自己的應用程式:

    • 按一下「建立您自己的應用程式」

    • 輸入應用程式名稱(例如,「ELSA School SSO」)

    • 選擇「整合您在資源庫中找不到的任何其他應用程式(非資源庫應用程式)」

    • 按一下「建立」


步驟 2:設定基於 SAML 的單一登入

  1. 存取 SSO 設定:

    • 在您新建的 ELSA 應用程式中,按一下左側菜單中的「單一登入」

    • 選擇「SAML」作為單一登入方法

  2. 設定基本 SAML 設定:

    • 按一下「基本 SAML 設定」部分中的「編輯」

    • 輸入 ELSA 提供的以下值:

      • 識別碼(實體 ID): 輸入來自 ELSA 的 SP Entity ID

      • 回覆 URL(斷言消費者服務 URL): 輸入來自 ELSA 的 ACS URL

    • 按一下「儲存」


步驟 3:設定使用者屬性和宣告

  1. 編輯屬性和宣告:

    • 按一下「屬性和宣告」部分中的「編輯」

  2. 驗證已設定以下對應:

    Screenshot 2026-07-15 154150

    重要: 這些對應可確保 ELSA 收到正確的使用者資訊。如果您因任何原因需要變更這些對應,請先聯絡 ELSA 支援,因為變更可能會影響使用者驗證。


步驟 4:向 ELSA 提供 SAML 中繼資料

設定 SAML 後,從 SAML 設定中複製 SAML 憑證(應用程式同盟中繼資料 URL)(見圖),並將其傳回 ELSA IT 團隊。


步驟 5:指派使用者和群組(在 ELSA 確認設定後)

ELSA 確認 SSO 已設定後:

  1. 導覽至使用者和群組:

    • 在您的 ELSA 應用程式中,按一下左側菜單中的「使用者和群組」

    • 按一下「+ 新增使用者/群組」

  2. 指派存取權限:

    • 按一下「未選取任何項目」下的「使用者」(或「群組」)

    • 選擇應具有 ELSA 存取權限的使用者或群組

    • 按一下底部的「選擇」

    • 按一下「指派」

  3. 這代表什麼:

    • 只有指派的使用者/群組才能使用 SSO 登入 ELSA

    • 未指派的使用者將無法在其 Microsoft 應用程式中看到 ELSA

    • 您可以隨時新增或移除使用者


測試您的 SSO 連線

  1. 首先將自己指派為測試使用者

  2. 登出 ELSA School(如果目前已登入)

  3. 導覽至您的 ELSA School 登入頁面

  4. 按一下「使用 SSO 登入」

  5. 輸入您的學校電子郵件地址

  6. 驗證您已重新導向至 Microsoft 登入

  7. 確認您可以成功登入 ELSA


常見問題疑難排解

無法登入錯誤

可能的原因:

  • ELSA 尚未完成我們這邊的 SSO 設定

  • 中繼資料 URL 未傳送給 ELSA

  • SP Entity ID 或 ACS URL 輸入不正確

解決方案: 與 ELSA 確認設定已完成,並再次檢查步驟 2 中輸入的值。


使用者已指派但無法登入

可能的原因:

  • Azure AD 中的使用者電子郵件與 ELSA 中的電子郵件不符

  • 使用者屬性未正確設定

  • 使用者帳戶在 ELSA 中未啟用

解決方案:

  • 驗證使用者的電子郵件在兩個系統中相符

  • 檢查步驟 3 中的屬性對應是否正確

  • 聯絡 ELSA 支援以驗證使用者帳戶狀態


「屬性和宣告」部分顯示不同的對應

可能的原因:

  • 您的 Azure AD 可能具有自訂宣告設定

解決方案:

  • 在修改這些之前聯絡 ELSA 支援

  • 如果需要,我們可以使用您現有的屬性設定


常見問題

Q:我們可以同時使用 SSO 和常規電子郵件/密碼登入嗎?
A:可以!SSO 是一個額外的登入選項。使用者在需要時仍可使用電子郵件/密碼登入。

Q:SSO 設定需要多長時間?
A:Azure 設定需要 20-30 分鐘。ELSA 的設定在收到您的中繼資料後需要 1-2 個工作天。

Q:我們需要先為使用者建立 ELSA 帳戶嗎?
A:是的,使用者必須先存在於 ELSA School 中才能通過 SSO 登入。如需大量使用者上傳,請聯絡您的 CSM。

Q:我們可以為學生和教師都使用 SSO 嗎?
A:可以,只要他們在您的目錄中擁有 Microsoft 帳戶,任何使用者類型都可以使用 SSO。

Q:如果使用者的電子郵件變更會怎樣?
A:聯絡 ELSA 支援以更新 ELSA School 中的電子郵件,使其與新的 Azure AD 電子郵件相符。

仍需要協助?聯絡支援團隊

這篇文章對您有幫助嗎?

或開啟角落的聊天視窗繼續提問。