Thiết lập Đăng nhập một lần (SSO) SAML cho ELSA School

Người tạo: Matthew, Đã sửa đổi vào Wed, 28 Tháng 1 lúc 12:53 CH bởi Matthew

Hướng dẫn này trình bày cách cấu hình Nhà cung cấp danh tính của bạn (ví dụ: Microsoft Entra ID, Okta, Google Workspace) để kích hoạt Đăng nhập một lần (SSO) cho người dùng của bạn trong ELSA.


Bước 1: Thông tin Nhà cung cấp dịch vụ (Chúng tôi cung cấp)

  1. Đầu tiên, vui lòng liên hệ Bộ phận Hỗ trợ Khách hàng ELSA để yêu cầu ACS URL và SP Entity ID.
  2. Sau đó, tạo một Ứng dụng SAML mới trong Nhà cung cấp danh tính của bạn và nhập thông tin xác thực đã nhận. Những thông tin này sẽ cho hệ thống của bạn biết nơi gửi các yêu cầu đăng nhập.


Bước 2: Cấu hình & Ánh xạ (Bạn thực hiện)

Sau khi bạn đã nhập các URL ở trên, bạn cần cấu hình cách hệ thống của mình gửi dữ liệu người dùng cho chúng tôi. ELSA yêu cầu các thông tin người dùng cụ thể để tạo hoặc đăng nhập người dùng thành công. Vui lòng cấu hình hệ thống của bạn để gửi các thuộc tính sau.


Dữ liệu bắt buộcTên thuộc tính cần gửi
Địa chỉ Emailemail HOẶC http://.../emailaddress
TênfirstName HOẶC http://.../givenname
HọlastName HOẶC http://.../surname
ID người dùngid

Bước 3: Trao đổi cuối cùng (Bạn gửi lại)

Để hoàn tất kết nối, chúng tôi cần tệp cấu hình hệ thống của bạn.

  1. Tìm tệp Metadata XML trong Nhà cung cấp danh tính của bạn (thường nằm trong phần "Sign On", "App Federation Metadata" hoặc "IDP Metadata").

  2. Tải xuống tệp XML.

  3. Gửi tệp XML cho đại diện ELSA của bạn.


Khi chúng tôi nhận được tệp Metadata của bạn, chúng tôi sẽ hoàn tất thiết lập và thông báo cho bạn khi SSO đã được kích hoạt.


Bài viết này có hữu ích không?

Thật tuyệt!

Cám ơn phản hồi của bạn

Rất tiếc là chúng tôi không giúp được nhiều!

Cám ơn phản hồi của bạn

Hãy cho chúng tôi biết làm thế nào chúng tôi có thể cải thiện bài viết này!

Chọn ít nhất một trong những lý do
Yêu cầu xác minh CAPTCHA.

Đã gửi phản hồi

Chúng tôi đánh giá cao nỗ lực của bạn và sẽ cố gắng sửa bài viết