บทนำ
Single sign-on (SSO) ช่วยให้ทุกคนในทีมของคุณเข้าสู่ระบบ Gamma ผ่าน identity provider ของบริษัทคุณ เช่น Okta, Microsoft Entra ID หรือ Google Workspace การตั้งค่าเป็นแบบบริการตนเองทั้งหมดและอยู่ใน workspace settings ของคุณ ดังนั้นทีมส่วนใหญ่จะเริ่มใช้งานได้ภายในไม่กี่นาที
🔷 หมายเหตุ: SSO มีให้ใช้งานในแผน Business ของ Gamma คุณจะต้องมีสิทธิ์ผู้ดูแล workspace รวมถึงความช่วยเหลือจากผู้ที่จัดการบันทึก DNS และ identity provider ของบริษัทคุณ (มักเป็นผู้ดูแลระบบ IT เดียวกัน)
ก่อนเริ่มต้น
เตรียมสิ่งเหล่านี้ให้พร้อมเพื่อให้การตั้งค่าเป็นไปอย่างราบรื่น
Gamma workspace บนแผน Business.
การเข้าถึงการตั้งค่า DNS ของโดเมนของคุณ เพื่อยืนยันว่าคุณเป็นเจ้าของโดเมนอีเมลนั้น
สิทธิ์ผู้ดูแลระบบสำหรับ identity provider ของคุณ Gamma รองรับผู้ให้บริการที่เป็นไปตาม SAML 2.0 หรือ OIDC รวมถึง Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud และ Rippling
การตั้งค่า SSO
ขั้นตอนที่ 1: เริ่มการตั้งค่า SSO
จาก workspace ของคุณ ไปที่ Workspace Settings > Security & authentication.
ถ้า SSO ยังไม่ได้ตั้งค่า คุณจะเห็นการ์ดตั้งค่าที่สรุปขั้นตอนข้างหน้า คลิก Start SSO setup เพื่อเริ่มกระบวนการตั้งค่าแบบแนะนำในแอป โดยไม่ต้องติดต่อฝ่ายสนับสนุน การตั้งค่าเป็นแบบบริการตนเองสำหรับผู้ดูแล workspace
[Insert Screenshot/GIF Placeholder: new SSO setup card with Start SSO setup button]
ขั้นตอนที่ 2: เพิ่มและยืนยันโดเมนของคุณ
ขั้นตอนแรกของการตั้งค่าคือการยืนยันโดเมนอีเมลของคุณ เลือก Add domain ใส่โดเมนอีเมลของบริษัทคุณ จากนั้นทำตามคำแนะนำบนหน้าจอเพื่อเพิ่มบันทึกการยืนยันในการตั้งค่า DNS คำแนะนำจะปรับให้เหมาะกับผู้ให้บริการ DNS ของคุณ
โดเมนของคุณจะแสดงสถานะเป็น Pending จนกว่าจะตรวจพบบันทึก DNS จากนั้นจะเปลี่ยนเป็น Verified.
🔷 หมายเหตุ: คุณสามารถยืนยันโดเมนได้มากกว่าหนึ่งโดเมน และคนจากโดเมนที่ยืนยันแล้วใดๆ ก็สามารถแชร์ workspace ได้ ทุกโดเมนที่คุณเพิ่มต้องได้รับการยืนยันก่อนที่จะเปิดใช้งาน SSO และแต่ละโดเมนสามารถเป็นเจ้าของได้เพียง workspace Gamma เดียวเท่านั้น
ขั้นตอนที่ 3: เชื่อมต่อ identity provider ของคุณ
เมื่อโดเมนของคุณได้รับการยืนยันแล้ว ให้เลือก Continue เพื่อไปยังขั้นตอน identity provider
กระบวนการตั้งค่าแบบแนะนำจะนำคุณผ่านการเชื่อมต่อผู้ให้บริการ พร้อมคำแนะนำและภาพหน้าจอสำหรับผู้ให้บริการที่รองรับแต่ละราย ทำตามขั้นตอนที่แสดงในแอปสำหรับผู้ให้บริการของคุณ
ขั้นตอนที่ 4: ทดสอบและเปิดใช้งานการเชื่อมต่อของคุณ
หลังจากเชื่อมต่อ identity provider แล้ว ให้รัน connection test ที่มีในตัวเพื่อยืนยันว่าทุกอย่างทำงาน จากนั้นเปิดใช้งาน SSO
เมื่อการตั้งค่าเสร็จสมบูรณ์ หน้า Security & authentication จะแสดงว่า single sign-on เปิดใช้งานแล้ว คุณจะเห็นตัวเลือกสำหรับ session timeout และ directory sync เมื่อ SSO เริ่มทำงาน
💎 เคล็ดลับมือโปร: เพิ่มผู้ดูแล workspace คนหนึ่งที่อีเมลของเขา ไม่ใช่ โดเมนที่ยืนยันแล้ว (ที่อยู่อีเมลส่วนตัวใช้ได้) SSO จะบังคับใช้เฉพาะอีเมลโดเมนที่ยืนยันแล้ว ดังนั้นบัญชีนี้จะเป็นวิธีสำรองของคุณหาก identity provider ของคุณเกิดขัดข้อง
สิ่งที่จะเกิดขึ้นหลังจากเปิดใช้งาน
หลังจากเปิดใช้งาน SSO จะมีระยะเวลาผ่อนผัน 7 วัน หลังจากนั้นทุกคนที่ใช้อีเมลในโดเมนที่ยืนยันแล้วจะต้องเข้าสู่ระบบโดยเลือก Continue with SSO บนหน้าล็อกอิน รหัสผ่านและการเข้าสู่ระบบด้วย Google จะไม่สามารถใช้ได้กับบัญชีเหล่านั้นอีกต่อไป
สิ่งที่คุณสามารถจัดการได้เมื่อ SSO เปิดใช้งานแล้ว:
Session timeout. เลือกระยะเวลาที่เซสชันการเข้าสู่ระบบจะหมดอายุ: 1 ชั่วโมง, 8 ชั่วโมง, 24 ชั่วโมง, 7 วัน หรือ 30 วัน ค่าเริ่มต้นคือ 7 วัน
More domains. คุณสามารถเพิ่มและยืนยันโดเมนเพิ่มเติมได้ตลอดเวลา
Directory sync (SCIM). จัดการสมาชิก workspace จากไดเรกทอรีของ identity provider ของคุณ
สิ่งที่จะเกิดขึ้นหลังจากเปิดใช้งาน
หลังจากเปิดใช้งาน SSO จะมีระยะเวลาผ่อนผัน 7 วัน หลังจากนั้นทุกคนที่ใช้อีเมลในโดเมนที่ยืนยันแล้วจะต้องเข้าสู่ระบบโดยเลือก Continue with SSO บนหน้าล็อกอิน รหัสผ่านและการเข้าสู่ระบบด้วย Google จะไม่สามารถใช้ได้กับบัญชีเหล่านั้นอีกต่อไป
สิ่งที่คุณสามารถจัดการได้เมื่อ SSO เปิดใช้งานแล้ว:
Session timeout. เลือกระยะเวลาที่เซสชันการเข้าสู่ระบบจะหมดอายุ: 1 ชั่วโมง, 8 ชั่วโมง, 24 ชั่วโมง, 7 วัน หรือ 30 วัน ค่าเริ่มต้นคือ 7 วัน
More domains. คุณสามารถเพิ่มและยืนยันโดเมนเพิ่มเติมได้ตลอดเวลา
Directory sync (SCIM). จัดการสมาชิก workspace จากไดเรกทอรีของ identity provider ของคุณ
คำถามที่พบบ่อย & ปัญหาทั่วไป
ฉันต้องติดต่อฝ่ายสนับสนุนเพื่อเปิดใช้งาน SSO หรือไม่?
ไม่ต้อง! การตั้งค่า SSO เป็นแบบบริการตนเองทั้งหมด ไปที่ Workspace Settings > Security & authentication แล้วคลิก Start SSO setup เพื่อเริ่มต้น
ฉันมีปัญหาในการเข้าสู่ระบบด้วย single sign-on — มีคำแนะนำแก้ไขปัญหาอะไรบ้าง?
Gamma รองรับ identity provider ใดบ้าง?
ผู้ให้บริการที่เป็นไปตาม SAML 2.0 หรือ OIDC ทุกราย
รวมถึง Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud และ Rippling รวมถึงการเชื่อมต่อ SAML ทั่วไป
สมาชิกใหม่ในทีมจะได้รับบัญชี Gamma อย่างไร?
กำหนดให้พวกเขาใน Gamma ผ่าน identity provider ของคุณ
บัญชีของพวกเขาจะถูกสร้างโดยอัตโนมัติเมื่อเข้าสู่ระบบครั้งแรก และพวกเขาจะเข้าร่วม workspace ของคุณในฐานะ สมาชิก
Gamma ระบุบุคคลโดยใช้ตัวระบุที่เสถียรจากผู้ให้บริการของคุณ ดังนั้นการเปลี่ยนชื่อหรืออีเมลในไดเรกทอรีของคุณจะไม่ทำให้บัญชีเสียหาย
การชำระเงินของฉันยังอยู่ระหว่างดำเนินการ ฉันสามารถตั้งค่า SSO ได้หรือไม่?
ได้ ตราบใดที่ workspace ของคุณอยู่ในแผน Business คุณสามารถตั้งค่า SSO ได้แม้การชำระเงินยังอยู่ระหว่างดำเนินการ
ทุกคนต้องใช้ SSO หรือไม่?
สมาชิกที่ใช้อีเมลในโดเมนที่ยืนยันแล้วต้องใช้ SSO เมื่อระยะเวลาผ่อนผันสิ้นสุดลง
สมาชิกที่ใช้อีเมลโดเมนอื่น (เช่น อีเมลส่วนตัว) สามารถเข้าสู่ระบบด้วยวิธีเดิมได้ต่อไป
หากคุณต้องการบังคับใช้ SSO สำหรับทุกคนในโดเมนของคุณ รวมถึงคนที่ยังไม่ได้เข้าร่วม workspace ติดต่อเราสำหรับการจับโดเมน
จะเกิดอะไรขึ้นกับบัญชี Gamma ส่วนตัว?
ไม่มีอะไร Workspace ส่วนตัวจะอยู่เคียงข้าง workspace บริษัทของคุณ และเนื้อหาของพวกเขาจะไม่สามารถมองเห็นได้โดยผู้ดูแล workspace
การเข้าสู่ระบบ SSO ไม่ทำงานใน Safari
Safari บางครั้งมีปัญหากับการเข้าสู่ระบบ SSO เราแนะนำให้ใช้ Chrome หากคุณพบข้อผิดพลาด
เราสามารถปิด SSO ได้ในภายหลังหรือไม่?
ติดต่อทีมสนับสนุนของเราและเราจะช่วยคุณเปลี่ยนทีมของคุณกลับไปใช้วิธีการเข้าสู่ระบบอื่น
เราใช้โดเมนอีเมลมากกว่าหนึ่งโดเมน นั่นใช้ได้หรือไม่?
ได้ ยืนยันแต่ละโดเมนและทั้งหมดจะเชื่อมต่อกับ workspace เดียวกัน
แค่จำไว้ว่าการเปิดใช้งานจะเสร็จสมบูรณ์ก็ต่อเมื่อโดเมนที่เพิ่มทั้งหมดได้รับการยืนยัน และโดเมนหนึ่งโดเมนสามารถเป็นเจ้าของ workspace Gamma ได้เพียงหนึ่งเดียวเท่านั้น
