使用 Microsoft Entra(原 Azure AD)設定單一登入
安全:
- Peakon的管理員存取權限。
- 需要對 Microsoft Entra 進行存取。
如果您的員工擁有來自多個網域的電子郵件地址,您需要在組織的帳戶中指定這些地址,以便單一登入 (SSO) 能夠正常運作。請聯絡客戶服務部尋求協助。
您可以設定 SSO,以便您的員工可以使用他們的 Microsoft Entra 憑證登入 Peakon。
- 在 Peakon 中啟用 SSO。
- 前往 。
- 點選“連接”。頁面現在將顯示 SSO 設定欄位。您將在步驟 4-6 中引用或新增此頁面上的資訊。
- 從 Microsoft Entra 的應用程式庫中將 Peakon 新增至您的託管 SaaS 應用程式清單中。
- 在 Microsoft Entra 的 Peakon 應用程式的「管理」部分中選擇「使用者和群組」,並確保已選擇用於測試和使用 SSO 的正確人群。
- 新增 Peakon 應用程式後,在 Microsoft Entra 中選擇「單一登入」。
- 在 Microsoft Entra 中選擇SAML作為 SSO 方法,前往「基本 SAML 設定」部分並輸入下列值:
- 將 Peakon 中的「條目 ID」欄位的值輸入到 Microsoft Entra 中的「識別碼」欄位中。
- 將 Peakon 中「回覆 URL (ACS)」欄位的值輸入到 Microsoft Entra 的「回覆 URL」欄位中。
- 選擇「令牌簽署憑證」上的「編輯」,並確保「簽署選項」設定為「對SAML 回應和斷言進行簽署」。
- 從 Microsoft Entra 的SAML 簽章憑證部分下載憑證(Base64),並將其輸入到 Peakon 的憑證欄位中。
- 在 Microsoft Entra 的「設定 Peakon」部分,將以下值輸入到 Peakon 中:
- 將登入 URL輸入到 Peakon 的SSO 登入 URL欄位中。
- 將登出 URL輸入 Peakon 的SSO 登出 URL(可選)欄位。
- 測試 SSO:
- 退出 Peakon,然後使用您的工作郵箱地址重新登入並繼續。
- Peakon 應該會將您重新導向到 Microsoft Entra 中的 SSO 頁面,然後再重新導向回 Peakon。