ข้ามไปที่เนื้อหาหลัก

ฉันจะตั้งค่า single sign-on (SSO) สำหรับ workspace Gamma ของฉันได้อย่างไร?

ตั้งค่า SSO สำหรับ Gamma. SAML, OIDC, Okta, Microsoft Entra ID, Google Workspace, single sign-on, identity provider, การยืนยันโดเมน, SCIM, การซิงค์ไดเรกทอรี.

บทนำ

Single sign-on (SSO) ช่วยให้ทุกคนในทีมของคุณเข้าสู่ระบบ Gamma ผ่าน identity provider ของบริษัทคุณ เช่น Okta, Microsoft Entra ID หรือ Google Workspace การตั้งค่าเป็นแบบบริการตนเองทั้งหมดและอยู่ใน workspace settings ของคุณ ดังนั้นทีมส่วนใหญ่จะเริ่มใช้งานได้ภายในไม่กี่นาที

🔷 หมายเหตุ: SSO มีให้ใช้งานในแผน Business ของ Gamma คุณจะต้องมีสิทธิ์ผู้ดูแล workspace รวมถึงความช่วยเหลือจากผู้ที่จัดการบันทึก DNS และ identity provider ของบริษัทคุณ (มักเป็นผู้ดูแลระบบ IT เดียวกัน)

ก่อนเริ่มต้น

เตรียมสิ่งเหล่านี้ให้พร้อมเพื่อให้การตั้งค่าเป็นไปอย่างราบรื่น

  • Gamma workspace บนแผน Business.

  • การเข้าถึงการตั้งค่า DNS ของโดเมนของคุณ เพื่อยืนยันว่าคุณเป็นเจ้าของโดเมนอีเมลนั้น

  • สิทธิ์ผู้ดูแลระบบสำหรับ identity provider ของคุณ Gamma รองรับผู้ให้บริการที่เป็นไปตาม SAML 2.0 หรือ OIDC รวมถึง Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud และ Rippling

การตั้งค่า SSO

ขั้นตอนที่ 1: เริ่มการตั้งค่า SSO

จาก workspace ของคุณ ไปที่ Workspace Settings > Security & authentication.

ถ้า SSO ยังไม่ได้ตั้งค่า คุณจะเห็นการ์ดตั้งค่าที่สรุปขั้นตอนข้างหน้า คลิก Start SSO setup เพื่อเริ่มกระบวนการตั้งค่าแบบแนะนำในแอป โดยไม่ต้องติดต่อฝ่ายสนับสนุน การตั้งค่าเป็นแบบบริการตนเองสำหรับผู้ดูแล workspace

[Insert Screenshot/GIF Placeholder: new SSO setup card with Start SSO setup button]

ขั้นตอนที่ 2: เพิ่มและยืนยันโดเมนของคุณ

ขั้นตอนแรกของการตั้งค่าคือการยืนยันโดเมนอีเมลของคุณ เลือก Add domain ใส่โดเมนอีเมลของบริษัทคุณ จากนั้นทำตามคำแนะนำบนหน้าจอเพื่อเพิ่มบันทึกการยืนยันในการตั้งค่า DNS คำแนะนำจะปรับให้เหมาะกับผู้ให้บริการ DNS ของคุณ

โดเมนของคุณจะแสดงสถานะเป็น Pending จนกว่าจะตรวจพบบันทึก DNS จากนั้นจะเปลี่ยนเป็น Verified.

🔷 หมายเหตุ: คุณสามารถยืนยันโดเมนได้มากกว่าหนึ่งโดเมน และคนจากโดเมนที่ยืนยันแล้วใดๆ ก็สามารถแชร์ workspace ได้ ทุกโดเมนที่คุณเพิ่มต้องได้รับการยืนยันก่อนที่จะเปิดใช้งาน SSO และแต่ละโดเมนสามารถเป็นเจ้าของได้เพียง workspace Gamma เดียวเท่านั้น

ขั้นตอนที่ 3: เชื่อมต่อ identity provider ของคุณ

เมื่อโดเมนของคุณได้รับการยืนยันแล้ว ให้เลือก Continue เพื่อไปยังขั้นตอน identity provider

กระบวนการตั้งค่าแบบแนะนำจะนำคุณผ่านการเชื่อมต่อผู้ให้บริการ พร้อมคำแนะนำและภาพหน้าจอสำหรับผู้ให้บริการที่รองรับแต่ละราย ทำตามขั้นตอนที่แสดงในแอปสำหรับผู้ให้บริการของคุณ

ขั้นตอนที่ 4: ทดสอบและเปิดใช้งานการเชื่อมต่อของคุณ

หลังจากเชื่อมต่อ identity provider แล้ว ให้รัน connection test ที่มีในตัวเพื่อยืนยันว่าทุกอย่างทำงาน จากนั้นเปิดใช้งาน SSO

เมื่อการตั้งค่าเสร็จสมบูรณ์ หน้า Security & authentication จะแสดงว่า single sign-on เปิดใช้งานแล้ว คุณจะเห็นตัวเลือกสำหรับ session timeout และ directory sync เมื่อ SSO เริ่มทำงาน

💎 เคล็ดลับมือโปร: เพิ่มผู้ดูแล workspace คนหนึ่งที่อีเมลของเขา ไม่ใช่ โดเมนที่ยืนยันแล้ว (ที่อยู่อีเมลส่วนตัวใช้ได้) SSO จะบังคับใช้เฉพาะอีเมลโดเมนที่ยืนยันแล้ว ดังนั้นบัญชีนี้จะเป็นวิธีสำรองของคุณหาก identity provider ของคุณเกิดขัดข้อง

สิ่งที่จะเกิดขึ้นหลังจากเปิดใช้งาน

หลังจากเปิดใช้งาน SSO จะมีระยะเวลาผ่อนผัน 7 วัน หลังจากนั้นทุกคนที่ใช้อีเมลในโดเมนที่ยืนยันแล้วจะต้องเข้าสู่ระบบโดยเลือก Continue with SSO บนหน้าล็อกอิน รหัสผ่านและการเข้าสู่ระบบด้วย Google จะไม่สามารถใช้ได้กับบัญชีเหล่านั้นอีกต่อไป

สิ่งที่คุณสามารถจัดการได้เมื่อ SSO เปิดใช้งานแล้ว:

  • Session timeout. เลือกระยะเวลาที่เซสชันการเข้าสู่ระบบจะหมดอายุ: 1 ชั่วโมง, 8 ชั่วโมง, 24 ชั่วโมง, 7 วัน หรือ 30 วัน ค่าเริ่มต้นคือ 7 วัน

  • More domains. คุณสามารถเพิ่มและยืนยันโดเมนเพิ่มเติมได้ตลอดเวลา

  • Directory sync (SCIM). จัดการสมาชิก workspace จากไดเรกทอรีของ identity provider ของคุณ

สิ่งที่จะเกิดขึ้นหลังจากเปิดใช้งาน

หลังจากเปิดใช้งาน SSO จะมีระยะเวลาผ่อนผัน 7 วัน หลังจากนั้นทุกคนที่ใช้อีเมลในโดเมนที่ยืนยันแล้วจะต้องเข้าสู่ระบบโดยเลือก Continue with SSO บนหน้าล็อกอิน รหัสผ่านและการเข้าสู่ระบบด้วย Google จะไม่สามารถใช้ได้กับบัญชีเหล่านั้นอีกต่อไป

สิ่งที่คุณสามารถจัดการได้เมื่อ SSO เปิดใช้งานแล้ว:

  • Session timeout. เลือกระยะเวลาที่เซสชันการเข้าสู่ระบบจะหมดอายุ: 1 ชั่วโมง, 8 ชั่วโมง, 24 ชั่วโมง, 7 วัน หรือ 30 วัน ค่าเริ่มต้นคือ 7 วัน

  • More domains. คุณสามารถเพิ่มและยืนยันโดเมนเพิ่มเติมได้ตลอดเวลา

  • Directory sync (SCIM). จัดการสมาชิก workspace จากไดเรกทอรีของ identity provider ของคุณ

คำถามที่พบบ่อย & ปัญหาทั่วไป

ฉันต้องติดต่อฝ่ายสนับสนุนเพื่อเปิดใช้งาน SSO หรือไม่?

  • ไม่ต้อง! การตั้งค่า SSO เป็นแบบบริการตนเองทั้งหมด ไปที่ Workspace Settings > Security & authentication แล้วคลิก Start SSO setup เพื่อเริ่มต้น

ฉันมีปัญหาในการเข้าสู่ระบบด้วย single sign-on — มีคำแนะนำแก้ไขปัญหาอะไรบ้าง?

Gamma รองรับ identity provider ใดบ้าง?

  • ผู้ให้บริการที่เป็นไปตาม SAML 2.0 หรือ OIDC ทุกราย

  • รวมถึง Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud และ Rippling รวมถึงการเชื่อมต่อ SAML ทั่วไป

สมาชิกใหม่ในทีมจะได้รับบัญชี Gamma อย่างไร?

  • กำหนดให้พวกเขาใน Gamma ผ่าน identity provider ของคุณ

  • บัญชีของพวกเขาจะถูกสร้างโดยอัตโนมัติเมื่อเข้าสู่ระบบครั้งแรก และพวกเขาจะเข้าร่วม workspace ของคุณในฐานะ สมาชิก

  • Gamma ระบุบุคคลโดยใช้ตัวระบุที่เสถียรจากผู้ให้บริการของคุณ ดังนั้นการเปลี่ยนชื่อหรืออีเมลในไดเรกทอรีของคุณจะไม่ทำให้บัญชีเสียหาย

การชำระเงินของฉันยังอยู่ระหว่างดำเนินการ ฉันสามารถตั้งค่า SSO ได้หรือไม่?

  • ได้ ตราบใดที่ workspace ของคุณอยู่ในแผน Business คุณสามารถตั้งค่า SSO ได้แม้การชำระเงินยังอยู่ระหว่างดำเนินการ

ทุกคนต้องใช้ SSO หรือไม่?

  • สมาชิกที่ใช้อีเมลในโดเมนที่ยืนยันแล้วต้องใช้ SSO เมื่อระยะเวลาผ่อนผันสิ้นสุดลง

  • สมาชิกที่ใช้อีเมลโดเมนอื่น (เช่น อีเมลส่วนตัว) สามารถเข้าสู่ระบบด้วยวิธีเดิมได้ต่อไป

  • หากคุณต้องการบังคับใช้ SSO สำหรับทุกคนในโดเมนของคุณ รวมถึงคนที่ยังไม่ได้เข้าร่วม workspace ติดต่อเราสำหรับการจับโดเมน

จะเกิดอะไรขึ้นกับบัญชี Gamma ส่วนตัว?

  • ไม่มีอะไร Workspace ส่วนตัวจะอยู่เคียงข้าง workspace บริษัทของคุณ และเนื้อหาของพวกเขาจะไม่สามารถมองเห็นได้โดยผู้ดูแล workspace

การเข้าสู่ระบบ SSO ไม่ทำงานใน Safari

  • Safari บางครั้งมีปัญหากับการเข้าสู่ระบบ SSO เราแนะนำให้ใช้ Chrome หากคุณพบข้อผิดพลาด

เราสามารถปิด SSO ได้ในภายหลังหรือไม่?

  • ติดต่อทีมสนับสนุนของเราและเราจะช่วยคุณเปลี่ยนทีมของคุณกลับไปใช้วิธีการเข้าสู่ระบบอื่น

เราใช้โดเมนอีเมลมากกว่าหนึ่งโดเมน นั่นใช้ได้หรือไม่?

  • ได้ ยืนยันแต่ละโดเมนและทั้งหมดจะเชื่อมต่อกับ workspace เดียวกัน

  • แค่จำไว้ว่าการเปิดใช้งานจะเสร็จสมบูรณ์ก็ต่อเมื่อโดเมนที่เพิ่มทั้งหมดได้รับการยืนยัน และโดเมนหนึ่งโดเมนสามารถเป็นเจ้าของ workspace Gamma ได้เพียงหนึ่งเดียวเท่านั้น

นี่ไม่ใช่คำตอบที่ต้องการใช่ไหม