跳至主要內容
Peakon
上次更新時間 :2025-10-03
使用 Microsoft Entra(原 Azure AD)設定單一登入

使用 Microsoft Entra(原 Azure AD)設定單一登入

安全:
  • Peakon
    的管理員
    存取權限。
  • 需要對 Microsoft Entra 進行存取。
如果您的員工擁有來自多個網域的電子郵件地址,您需要在組織的帳戶中指定這些地址,以便單一登入 (SSO) 能夠正常運作。請聯絡客戶服務部尋求協助。
您可以設定 SSO,以便您的員工可以使用他們的 Microsoft Entra 憑證登入 Peakon。
  1. 在 Peakon 中啟用 SSO。
    1. 前往
      管理
      整合
      單一登入
    2. 點選
      “連接”
      。頁面現在將顯示 SSO 設定欄位。您將在步驟 4-6 中引用或新增此頁面上的資訊。
  2. 從 Microsoft Entra 的應用程式庫中將 Peakon 新增至您的託管 SaaS 應用程式清單中。
  3. 在 Microsoft Entra 的 Peakon 應用程式的「管理」部分中選擇
    「使用者和群組」
    ,並確保已選擇用於測試和使用 SSO 的正確人群。
  4. 新增 Peakon 應用程式後,在 Microsoft Entra 中選擇
    「單一登入」
  5. 在 Microsoft Entra 中選擇
    SAML
    作為 SSO 方法,前往
    「基本 SAML 設定」
    部分並輸入下列值:
    • 將 Peakon 中的
      「條目 ID」
      欄位的值輸入到 Microsoft Entra 中的
      「識別碼」
      欄位中。
    • 將 Peakon 中
      「回覆 URL (ACS)」
      欄位的值輸入到 Microsoft Entra 的
      「回覆 URL」
      欄位中。
  6. 選擇「
    令牌簽署憑證」
    上的
    「編輯」
    ,並確保
    「簽署選項」
    設定為「對
    SAML 回應和斷言進行簽署」
  7. 從 Microsoft Entra 的
    SAML 簽章憑證
    部分下載
    憑證(Base64),
    並將其輸入到 Peakon 的
    憑證
    欄位中。
  8. 在 Microsoft Entra 的
    「設定 Peakon」
    部分,將以下值輸入到 Peakon 中:
    • 將登入 URL
      輸入到 Peakon 的
      SSO 登入 URL
      欄位中。
    • 將登出 URL
      輸入 Peakon 的
      SSO 登出 URL(可選)
      欄位。
  9. 測試 SSO:
    1. 退出 Peakon,然後使用您的工作郵箱地址重新登入並繼續。
    2. Peakon 應該會將您重新導向到 Microsoft Entra 中的 SSO 頁面,然後再重新導向回 Peakon。