Kích hoạt đăng nhập liên kết với nền tảng xác thực của công ty. Dive hỗ trợ hai phương pháp: Microsoft Entra ID (OIDC) và SAML 2.0. Nếu muốn tập trung quản lý người dùng thông qua SSO, hãy kích hoạt „Cấm đăng nhập ngoài SSO".
Gói có sẵn
Tính năng này khả dụng với gói Enterprise.
Người có thể cấu hình
Chỉ những người dùng có quyền „Chủ sở hữu" mới có thể.
Sự khác biệt giữa hai phương pháp
| Phương pháp | IdP đích | Cài đặt |
|---|---|---|
| Phương pháp 1: Microsoft Entra ID (OIDC) | Microsoft 365 / Azure AD | Bạn có thể cài đặt (liên kết theo đơn vị tenant) |
| Phương pháp 2: SAML 2.0 | Okta / Azure AD / OneLogin / HENNGE One và những người khác | Dive Customer Success sẽ cấu hình riêng lẻ (chuẩn bị IdP metadata XML, v.v.) |
Bước cài đặt chung
- Mở „Chức năng dành cho chủ sở hữu" từ menu bên
- Chọn tab „Bảo mật" ở phía trên, rồi mở thẻ „Cài đặt Đăng nhập một lần (SSO)"
- Kiểm tra „Kích hoạt"
Phương pháp 1: Liên kết Microsoft Entra ID (OIDC)
Liên kết theo đơn vị tenant của Microsoft 365 / Azure AD. Bạn có thể tự cài đặt.
- Mở rộng „[Microsoft Entra ID (OIDC) liên kết]"
- Nhấp vào „[+ Đăng nhập bằng tài khoản Microsoft và liên kết tenant có liên quan]"
- Trên màn hình đăng nhập Microsoft, hãy đăng nhập bằng tài khoản quản trị của tenant bạn muốn liên kết
- Trên màn hình quay lại, thông tin tenant (tên miền, ID tenant) được thêm vào „danh sách tenant liên kết"
- Nhấp vào „Lưu"
※ Email miễn phí (gmail.com, outlook.com, v.v.) và tên miền được chia sẻ ngoài phạm vi liên kết. Vui lòng hoạt động với một tên miền độc quyền của tổ chức.
Phương pháp 2: Liên kết SAML 2.0
Bạn có thể liên kết với IdP SAML 2.0 như Okta / Azure AD / OneLogin / HENNGE One. Dive Customer Success sẽ cấu hình riêng lẻ.
- Mở rộng „[SAML 2.0 liên kết]"
- Chuẩn bị thông tin cần thiết ở phía IdP (metadata XML / SSO URL / chứng chỉ, v.v.) rồi liên hệ customer-success@episotech.com
- Sau khi cài đặt hoàn tất, tên miền hiện được liên kết SAML sẽ được hiển thị trên màn hình
※ Liên kết SAML 2.0 không khả dụng trong giai đoạn dùng thử. Nó khả dụng sau hợp đồng chính thức. Nếu bạn đang cân nhắc tích hợp, vui lòng liên hệ trước.
Cấm đăng nhập ngoài SSO
Nếu muốn tập trung quản lý người dùng thông qua SSO, hãy kiểm tra „Cấm đăng nhập ngoài SSO" rồi lưu.
Khi kích hoạt, màn hình đăng nhập Dive chỉ hiển thị nút SSO, không còn chấp nhận đăng nhập bằng ID/Mật khẩu.
Người dùng ngoài phạm vi
- Tài khoản không cần email (đăng nhập ID do quản trị viên cấp phát) không thể sử dụng SSO, do đó ngoài phạm vi hạn chế này
Mẹo dùng hiệu quả
- Luôn kiểm tra trước khi kích hoạt bắt buộc SSO: Xác nhận với người dùng kiểm tra „nút SSO → đăng nhập thành công → chuyển đến màn hình Dive" trước khi kích hoạt
- Sắp xếp tenant: Nếu bạn sử dụng nhiều tenant Microsoft, việc rõ ràng sắp xếp mục tiêu liên kết sẽ giảm sự cố
- Tham khảo trước với SAML: Hình thức hợp đồng và chuẩn bị thông tin IdP mất thời gian, vì vậy hãy liên hệ sớm nếu bạn dự định tích hợp
- MFA cho người dùng SSO: Người dùng SSO dự kiến sẽ quản lý MFA ở phía IdP. Nó ngoài phạm vi cài đặt bắt buộc MFA của Dive