Cách thiết lập xác thực đăng nhập một lần (SSO)

Tổng quan:
Cấu hình SSO SAML 2.0 cho tài khoản Doanh nghiệp để cho phép xác thực tập trung.

Các bước thực hiện:

  1. Đăng nhập với vai trò quản trị viên Doanh nghiệp và yêu cầu kích hoạt SSO từ bộ phận hỗ trợ khách hàng.

  2. Trong Identity Provider (ví dụ: Okta, Azure AD), tạo một ứng dụng SAML 2.0 mới cho Laywork.

  3. Trong cài đặt SSO, thiết lập Entity ID (Audience URI) là https://<your-domain>/api/sso/metadata/ACS URLhttps://<your-domain>/api/sso/acs/.

  4. Đảm bảo rằng các thuộc tính người dùng cần thiết (email, first_name, last_name) được ánh xạ trong IdP của bạn.

  5. Gán người dùng vào ứng dụng SSO và tải tệp metadata lên cấu hình SSO của Laywork.

Mẹo & Thực hành tốt:

Khắc phục sự cố / Câu hỏi thường gặp: