เชื่อมต่อกับระบบการพิสูจน์ตัวตนของบริษัทเพื่อให้สามารถล็อกอินได้ Dive รองรับ Microsoft Entra ID (OIDC) และ SAML 2.0 สองวิธี หากต้องการรวมศูนย์การจัดการผู้ใช้ผ่าน SSO ให้เปิดใช้งาน 「ห้ามเข้าสู่ระบบด้วยวิธีอื่นนอกจาก SSO」 ด้วย
แพ็กเกจที่ใช้ได้
ฟีเจอร์นี้มีให้ใช้งานใน Enterprise แพ็กเกจ
ใครสามารถตั้งค่า
เฉพาะผู้ใช้ที่มีสิทธิ์เจ้าของเท่านั้นสามารถทำได้
ความแตกต่างระหว่างสองวิธี
| วิธี | IdP เป้าหมาย | การตั้งค่า |
|---|---|---|
| วิธี 1: Microsoft Entra ID (OIDC) | Microsoft 365 / Azure AD | สามารถตั้งค่าได้เอง(เชื่อมต่อต่อหน่วยผู้เช่า) |
| วิธี 2: SAML 2.0 | Okta / Azure AD / OneLogin / HENNGE One และอื่น ๆ | Dive Customer Success ตั้งค่าเป็นรายบุคคล(เตรียม IdP metadata XML เป็นต้น) |
ขั้นตอนการตั้งค่าร่วม
- เปิด 「ฟังก์ชันสำหรับเจ้าของ」 ในเมนูด้านข้าง
- เลือกแท็บด้านบน 「ความปลอดภัย」 แล้วเปิดการ์ด 「การตั้งค่า Single Sign-On (SSO)」
- ตรวจสอบ 「เปิดใช้งาน」
วิธี 1: การเชื่อมต่อ Microsoft Entra ID (OIDC)
เชื่อมต่อต่อหน่วยผู้เช่า Microsoft 365 / Azure AD สามารถตั้งค่าได้เอง
- ขยาย [การเชื่อมต่อ Microsoft Entra ID (OIDC)]
- คลิก [+ ลงชื่อเข้าใช้บัญชี Microsoft แล้วเชื่อมต่อกับหน่วยผู้เช่าที่เกี่ยวข้อง]
- ในหน้าลงชื่อเข้าใช้ของ Microsoft ให้ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบของหน่วยผู้เช่าที่ต้องการเชื่อมต่อ
- ในหน้าที่กลับมา ข้อมูลหน่วยผู้เช่า (โดเมน ID หน่วยผู้เช่า) จะถูกเพิ่มลงใน รายการหน่วยผู้เช่าที่เชื่อมต่อ
- คลิก 「บันทึก」
※ อีเมลฟรี (gmail.com, outlook.com เป็นต้น) และโดเมนที่แชร์ไม่ใช่เป้าหมายของการเชื่อมต่อ โปรดดำเนินการใช้โดเมนเฉพาะขององค์กร
วิธี 2: การเชื่อมต่อ SAML 2.0
สามารถเชื่อมต่อกับ SAML 2.0 IdP เช่น Okta / Azure AD / OneLogin / HENNGE One ฯลฯ Dive Customer Success จะตั้งค่าเป็นรายบุคคล
- ขยาย [การเชื่อมต่อ SAML 2.0]
- เตรียมข้อมูลที่จำเป็นในด้าน IdP (metadata XML / SSO URL / ใบรับรอง ฯลฯ) แล้ว ติดต่อเรา ที่ customer-success@episotech.com
- หลังจากตั้งค่าเสร็จแล้ว โดเมนที่เชื่อมต่อ SAML ปัจจุบันจะแสดงบนหน้าจอ
※ SAML 2.0 การเชื่อมต่อไม่พร้อมใช้ระหว่างระยะทดลอง สามารถใช้ได้หลังจากทำสัญญาอย่างเป็นทางการ หากกำลังพิจารณาการใช้งาน โปรดติดต่อเราล่วงหน้า
ห้ามเข้าสู่ระบบด้วยวิธีอื่นนอกจาก SSO
หากต้องการรวมศูนย์การจัดการผู้ใช้ผ่าน SSO ให้ตรวจสอบ 「ห้ามเข้าสู่ระบบด้วยวิธีอื่นนอกจาก SSO」 แล้วบันทึก
เมื่อเปิดใช้งาน จะแสดงเฉพาะปุ่ม SSO บนหน้าล็อกอินของ Dive และจะไม่รับ ID/รหัสผ่านล็อกอิน
ผู้ใช้ที่ไม่ใช่เป้าหมาย
- บัญชีที่ไม่ต้องใช้อีเมล (ID ล็อกอินที่ผู้ดูแลระบบออกแบบ) ไม่สามารถใช้ SSO ได้ ดังนั้นจึงไม่อยู่ในขอบเขตของข้อ จำกัด นี้
เคล็ดลับในการใช้งานที่ดี
- ทดสอบก่อนเปิดใช้งาน SSO แบบบังคับเสมอ: ตรวจสอบด้วยผู้ใช้ทดสอบว่า「ปุ่ม SSO → ล็อกอินสำเร็จ → เปลี่ยนไปที่หน้า Dive」 แล้วค่อยเปิดใช้งาน
- จัดระเบียบหน่วยผู้เช่า: หากใช้หลายหน่วยผู้เช่า Microsoft ให้จัดระเบียบเป้าหมายการเชื่อมต่ออย่างชัดแจ้งเพื่อลดปัญหา
- SAML หารือล่วงหน้า: เนื่องจากต้องใช้เวลาในการเตรียมรูปแบบสัญญาและข้อมูล IdP หากวางแผนการใช้งาน โปรดติดต่อเราเร็ว
- MFA สำหรับผู้ใช้ SSO: ผู้ใช้ SSO คาดว่าจะจัดการ MFA ด้านข้าง IdP ไม่ใช่เป้าหมายของการตั้งค่า MFA แบบบังคับของ Dive