บทนำ
SCIM directory sync ช่วยให้คุณจัดการสมาชิก workspace Gamma ของคุณโดยตรงจากผู้ให้บริการตัวตน เช่น Okta หรือ Microsoft Entra ID เมื่อเชื่อมต่อแล้ว การเพิ่มใครสักคนใน Gamma ในไดเรกทอรีของคุณจะสร้างบัญชีของพวกเขาโดยอัตโนมัติ และการลบพวกเขาจะปิดใช้งานบัญชีและปล่อยที่นั่งโดยไม่ต้องทำความสะอาดด้วยตนเองใน Gamma
🔷 หมายเหตุ: SCIM มีให้ในแผน Enterprise ของ Gamma และต้องเปิดใช้งาน single sign-on (SSO) ก่อน คุณจะต้องมีสิทธิ์ผู้ดูแล workspace ใน Gamma รวมถึงสิทธิ์ผู้ดูแลในผู้ให้บริการตัวตนของคุณ
SCIM เปรียบเทียบกับการจัดเตรียมแบบ just-in-time อย่างไร
Gamma รองรับสองวิธีในการจัดเตรียมผู้ใช้ผ่าน SSO
การจัดเตรียมแบบ Just-in-time (JIT) บัญชี Gamma ของผู้ใช้จะถูกสร้างโดยอัตโนมัติเมื่อพวกเขาเข้าสู่ระบบด้วย SSO เป็นครั้งแรก วิธีนี้ใช้งานได้ทันทีโดยไม่ต้องตั้งค่าเพิ่มเติมนอกจาก SSO จนกว่าผู้ใช้จะเข้าสู่ระบบ workspace อาจดูว่างเปล่า และนั่นเป็นเรื่องปกติ
การจัดเตรียม SCIM Gamma ซิงค์บัญชีผู้ใช้โดยตรงจากไดเรกทอรีของผู้ให้บริการตัวตน บัญชีจะถูกสร้างโดยไม่ต้องเข้าสู่ระบบครั้งแรก และการลบใครสักคนจากไดเรกทอรีจะยกเลิกการจัดเตรียมใน Gamma โดยอัตโนมัติ
ทีมส่วนใหญ่เริ่มต้นด้วย JIT และเพิ่ม SCIM เมื่อพวกเขาต้องการให้การออกจากระบบจัดการจากไดเรกทอรี
การตั้งค่า SCIM
ก่อนที่คุณจะเริ่ม
SCIM มีข้อกำหนดเบื้องต้นสองประการ
SSO ต้องเปิดใช้งานสำหรับ workspace ของคุณ การซิงค์ไดเรกทอรีสร้างขึ้นบนการเชื่อมต่อ SSO ของคุณ ดังนั้นตัวเลือกการตั้งค่าจะปรากฏขึ้นเมื่อการตั้งค่า SSO เสร็จสมบูรณ์แล้วเท่านั้น
เพิ่มทุกคนที่ต้องการเข้าถึง Gamma ในกลุ่มไดเรกทอรีของคุณก่อน เมื่อ SCIM เปิดใช้งาน ไดเรกทอรีของคุณจะเป็นวิธีเดียวในการเข้าถึง workspace สำหรับผู้ที่อยู่ในโดเมนที่ตรวจสอบแล้วของคุณ ใครที่ไม่อยู่ในไดเรกทอรีจะไม่สามารถเข้าร่วมได้ แม้จะเข้าสู่ระบบด้วย SSO ก็ตาม
ขั้นตอนที่ 1: ตรวจสอบให้แน่ใจว่า SSO เปิดใช้งานแล้ว
SCIM สามารถตั้งค่าได้หลังจากการตั้งค่า SSO เสร็จสมบูรณ์เท่านั้น หาก workspace ของคุณยังไม่มี SSO ให้เริ่มจากตรงนั้น
ขั้นตอนที่ 2: เปิดการตั้งค่า directory sync
จาก workspace ของคุณ ไปที่ การตั้งค่า Workspace > ความปลอดภัย & การรับรองความถูกต้อง เมื่อ SSO เปิดใช้งานแล้ว คุณจะเห็นส่วน Directory sync พร้อมแถว SCIM
คลิก กำหนดค่า เพื่อเปิดพอร์ทัลการตั้งค่าที่ปลอดภัยในแท็บใหม่
ขั้นตอนที่ 3: เชื่อมต่อไดเรกทอรีของผู้ให้บริการตัวตนของคุณ
พอร์ทัลการตั้งค่าจะแนะนำคุณผ่านการเชื่อมต่อไดเรกทอรี พร้อมคำแนะนำที่ปรับให้เหมาะกับผู้ให้บริการของคุณ
เมื่อเชื่อมต่อแล้ว Gamma จะทำการซิงค์เริ่มต้นกับไดเรกทอรีของคุณ สมาชิก workspace ที่มีอยู่จะถูกจับคู่ด้วยอีเมล ดังนั้นบัญชีของพวกเขาจะถูกเชื่อมโยง ไม่ซ้ำซ้อน และไม่มีอะไรเปลี่ยนแปลงเกี่ยวกับเนื้อหาของพวกเขา
เมื่อการซิงค์เสร็จสมบูรณ์ หน้า ความปลอดภัย & การรับรองความถูกต้อง จะแสดงการซิงค์ไดเรกทอรีเป็น เปิดใช้งาน พร้อมวันที่เปิดใช้งาน ตั้งแต่นั้นเป็นต้นไป การเป็นสมาชิก workspace จะถูกจัดการจากผู้ให้บริการตัวตนของคุณ
การทำงานของสมาชิกเมื่อ SCIM เปิดใช้งานแล้ว
การเพิ่มผู้คน
กำหนดใครสักคนให้กับ Gamma ในผู้ให้บริการตัวตนของคุณ และบัญชี Gamma ของพวกเขาจะถูกสร้างโดยอัตโนมัติ พวกเขาจะไม่ได้รับอีเมลเชิญจาก Gamma เพียงแค่เข้าสู่ระบบด้วย SSO และบัญชีพร้อมสมาชิก workspace ก็พร้อมใช้งานแล้ว
หากใครสักคนมีบัญชี Gamma อยู่แล้วที่มีอีเมลตรงกัน บัญชีนั้นจะถูกเชื่อมโยงกับ workspace ของคุณในลักษณะเดียวกัน โดยไม่ต้องส่งอีเมลเช่นกัน
สมาชิกใหม่จะเข้าร่วมในฐานะ สมาชิก ผู้ดูแลที่มีอยู่สามารถเลื่อนตำแหน่งพวกเขาเป็น ผู้ดูแล จากการตั้งค่า workspace
SCIM ซิงค์อีเมล ชื่อจริง และนามสกุลของผู้ใช้แต่ละคน การอัปเดตโปรไฟล์ในไดเรกทอรีของคุณจะซิงค์กับ Gamma โดยอัตโนมัติ
🔷 หมายเหตุ: ขณะที่ SCIM เปิดใช้งาน การเชิญที่ส่งจากหน้า สมาชิก ของ Gamma ไปยังอีเมลในโดเมนที่จัดการด้วย SSO ของคุณจะถูกข้าม และไม่มีการส่งอีเมลเชิญ ให้เพิ่มคนเหล่านั้นผ่านไดเรกทอรีของคุณแทน การเชิญไปยังอีเมลนอกโดเมนที่จัดการ เช่น แขกภายนอก ยังคงทำงานตามปกติ
การลบผู้คน
ลบหรือยกเลิกการกำหนดใครสักคนในผู้ให้บริการตัวตนของคุณ บัญชี Gamma ของพวกเขาจะถูกปิดใช้งาน พวกเขาจะถูกลบออกจาก workspace เซสชันที่ใช้งานอยู่จะสิ้นสุด และที่นั่งของพวกเขาจะถูกปล่อยทันที ไม่ต้องทำขั้นตอนเพิ่มเติมใน Gamma
หากคุณกำหนดพวกเขาใหม่ในภายหลัง บัญชีและเนื้อหาของพวกเขาจะถูกกู้คืนเมื่อพวกเขาเข้าสู่ระบบครั้งถัดไป
ทุกอย่างที่พวกเขาสร้างใน workspace บริษัทจะยังคงอยู่ที่นั่นพร้อมสิทธิ์ที่ครบถ้วน หากต้องการโอนเนื้อหาของพนักงานที่ออกไปยังบัญชีอื่น ติดต่อทีมสนับสนุนของเรา
💎 เคล็ดลับมือโปร: ควรมีผู้ดูแลอย่างน้อยสองคนใน workspace ของคุณ ผู้ดูแลเพียงคนเดียว (หรือผู้ดูแล billing) ไม่สามารถถูกยกเลิกการจัดเตรียมผ่าน SCIM ได้ ซึ่งช่วยป้องกันไม่ให้คุณล็อกตัวเองออก แต่ก็อาจขัดขวางการออกจากระบบหากมีผู้ดูแลเพียงคนเดียว
ที่นั่ง
ผู้ใช้ที่เพิ่มผ่านไดเรกทอรีของคุณจะถูกจัดเตรียมแม้ว่าคุณจะเกินจำนวนที่นั่งที่ซื้อไว้ และการสมัครสมาชิกของคุณจะไม่ปรับโดยอัตโนมัติ
กำหนดขนาดจำนวนที่นั่งของคุณก่อนกำหนดกลุ่มในผู้ให้บริการตัวตน และใช้ สมาชิก > จัดการที่นั่ง เพื่อให้สมาชิกและที่นั่งที่ซื้อสอดคล้องกัน
คำถามที่พบบ่อย & ปัญหาทั่วไป
ฉันเชิญใครสักคนจากหน้าสมาชิกแต่พวกเขาไม่เคยได้รับอีเมล
ถ้าอีเมลของพวกเขาอยู่ในโดเมนที่จัดการด้วย SSO ของคุณ การเชิญจะถูกข้ามขณะที่ SCIM เปิดใช้งานอยู่
เพิ่มพวกเขาใน Gamma ในไดเรกทอรีของผู้ให้บริการตัวตนของคุณแทน
ใครบางคนในทีมของฉันเห็นข้อผิดพลาดที่บอกว่าองค์กรของเราใช้ directory sync
พวกเขายังไม่ได้ถูกเพิ่มใน Gamma ในผู้ให้บริการตัวตนของคุณ
ขอให้ผู้ดูแล IT ของคุณกำหนดพวกเขาให้กับ Gamma ในไดเรกทอรี จากนั้นให้พวกเขาเข้าสู่ระบบอีกครั้ง
ผู้ใช้ที่จัดเตรียมได้รับอีเมลต้อนรับหรือเชิญไหม?
ไม่ Gamma สร้างบัญชีอย่างเงียบ ๆ ในเบื้องหลัง
ถ้ามีการแจ้งเตือนใด ๆ จะมาจากผู้ให้บริการตัวตนของคุณ ไม่ใช่จาก Gamma
เราควบคุมสมาชิก workspace ด้วยกลุ่มผู้ให้บริการตัวตน หรือแมปกลุ่มกับบทบาทได้ไหม?
ยังไม่ได้ กลุ่มซิงค์อยู่ในแผนงานของเรา
ทุกคนที่จัดเตรียมผ่าน SSO หรือ SCIM จะเข้าร่วมในฐานะสมาชิก และผู้ดูแลต้องได้รับการมอบหมายด้วยตนเองภายใน Gamma
เราลบใครสักคนในผู้ให้บริการตัวตนของเราแต่ไม่ได้ตั้งค่า SCIM พวกเขาออกไปแล้วหรือยัง?
หากไม่มี SCIM การลบใครสักคนจาก IdP ของคุณจะบล็อกการเข้าสู่ระบบใหม่ แต่เซสชันที่มีอยู่จะดำเนินต่อไปจนหมดอายุ และที่นั่งของพวกเขาจะไม่ถูกปล่อยโดยอัตโนมัติ
ลบพวกเขาออกจาก การตั้งค่า Workspace > สมาชิก เพื่อปล่อยที่นั่ง นี่คือขั้นตอนด้วยตนเองที่ SCIM กำจัดออกไป
เราสามารถปิด SCIM ได้ในภายหลังไหม?
ติดต่อทีมสนับสนุนของเราและเราจะช่วยคุณปิดหรือกำหนดค่าการซิงค์ไดเรกทอรีใหม่
