โลโก้ PeekHire
บัญชีและทีม

การเข้าสู่ระบบครั้งเดียว

เชื่อมต่อผู้ให้บริการข้อมูลประจำตัว SAML เพื่อให้ทีมของคุณเข้าสู่ระบบผ่านผู้ให้บริการนี้

การลงชื่อเข้าใช้ครั้งเดียวช่วยให้ทีมของคุณเข้าใช้ PeekHire ผ่านผู้ให้บริการข้อมูลระบุตัวตนที่คุณใช้อยู่แล้วได้ ไม่ว่าจะเป็น Okta, Microsoft Entra ID, Google Workspace, OneLogin หรือบริการอื่นที่รองรับ SAML 2.0 ไม่มีใครต้องใช้รหัสผ่านเพิ่ม และการเข้าใช้จะเป็นไปตามกฎที่คุณกำหนดไว้แล้ว

การลงชื่อเข้าใช้ครั้งเดียวรวมอยู่ในแพ็กเกจ Business และใช้งานได้ระหว่างช่วงทดลองใช้ 7 วัน เจ้าของและผู้ดูแลระบบตั้งค่าได้

ก่อนเริ่มต้น

เตรียมข้อมูล 2 อย่างให้พร้อม ได้แก่ ข้อมูลเมทาดาทาที่ผู้ให้บริการข้อมูลระบุตัวตนเผยแพร่สำหรับแอปพลิเคชัน และสิทธิ์เข้าถึงโซน DNS ของทุกโดเมนอีเมลที่ต้องการเชื่อมต่อ

เชื่อมต่อผู้ให้บริการข้อมูลระบุตัวตน

ไปที่ บัญชี → การลงชื่อเข้าใช้ครั้งเดียว.

  1. ลงทะเบียน PeekHire ในผู้ให้บริการข้อมูลระบุตัวตนของคุณ หน้านี้จะแสดง Entity ID และ ACS URL คัดลอกทั้งสองค่าไปใส่ในแอปพลิเคชัน SAML ที่สร้างไว้ในผู้ให้บริการ ค่าสองรายการนี้เป็นค่าเฉพาะของพื้นที่ทำงานของคุณ
  2. นำรายละเอียดกลับมา วาง XML เมทาดาทาที่ผู้ให้บริการเผยแพร่ลงใน เริ่มต้นจากเมทาดาทาของ IdP แล้วเลือก อ่านเมทาดาทา ระบบจะกรอก Entity ID, URL สำหรับลงชื่อเข้าใช้ และใบรับรองการลงนามให้โดยอัตโนมัติ หรือจะกรอกทั้งสามช่องด้วยตนเองก็ได้
  3. เพิ่มโดเมนอีเมล ทุกคนที่ใช้อีเมลในโดเมนเหล่านี้จะใช้การเชื่อมต่อนี้ ไม่สามารถเชื่อมต่อผู้ให้บริการอีเมลสาธารณะ เช่น gmail.com ได้
  4. บันทึก

ยืนยันโดเมน

โดเมนจะยังไม่มีผลจนกว่าคุณจะยืนยันได้ว่าเป็นผู้ควบคุมโดเมนนั้น สำหรับแต่ละโดเมน หน้าจะแสดงระเบียน TXT:

FieldValue
TypeTXT
Name_peekhire-sso.your-company.com
Valuepeekhire-sso-verification=…

เพิ่มระเบียนนี้ในโซน DNS แล้วเลือก ยืนยันโดเมน การเปลี่ยนแปลง DNS มักปรากฏภายในไม่กี่นาที แต่อาจใช้เวลานานกว่านั้น จนกว่าโดเมนจะได้รับการยืนยัน ระบบจะไม่ใช้โดเมนนี้กำหนดเส้นทางการลงชื่อเข้าใช้หรือบังคับใช้ข้อกำหนดใดๆ

ตรวจสอบการตั้งค่า

ตรวจสอบการเชื่อมต่อ จะตรวจสอบทุกอย่างที่ประเมินได้โดยไม่ต้องส่งใครไปยังผู้ให้บริการของคุณ ได้แก่ แพ็กเกจ การยืนยันโดเมน ใบรับรองการลงนามและระยะเวลาที่ใบรับรองยังใช้ได้ การเข้าถึง URL สำหรับลงชื่อเข้าใช้ และการสร้างคำขอลงชื่อเข้าใช้จากการตั้งค่าของคุณได้หรือไม่ แต่ละรายการจะบอกปัญหาที่พบ ไม่ใช่แค่แจ้งว่าล้มเหลว

ทดสอบการลงชื่อเข้าใช้ จะเปิดขั้นตอนการลงชื่อเข้าใช้จริงในแท็บใหม่ เพื่อให้คุณลองใช้งานก่อนที่ทีมจะเริ่มใช้

ตัวเลือก

สร้างบัญชีเมื่อลงชื่อเข้าใช้ครั้งแรก ผู้ใช้ใหม่ที่ผู้ให้บริการอนุมัติจะเข้าร่วมพื้นที่ทำงานในฐานะสมาชิกโดยอัตโนมัติ ปิดตัวเลือกนี้หากต้องการให้เข้าร่วมได้เฉพาะผู้ที่คุณเชิญเท่านั้น

กำหนดให้ใช้การลงชื่อเข้าใช้ครั้งเดียวสำหรับโดเมนเหล่านี้ ทุกคนในโดเมนที่ยืนยันแล้วต้องใช้ผู้ให้บริการของคุณ ระบบจะไม่อนุญาตให้ลงชื่อเข้าใช้ด้วยรหัสผ่าน Google หรือ Microsoft คุณเปิดตัวเลือกนี้ได้ก็ต่อเมื่อมีโดเมนที่ยืนยันแล้ว

เจ้าของพื้นที่ทำงานได้รับการยกเว้นจากข้อกำหนดนี้เสมอ หากผู้ให้บริการข้อมูลระบุตัวตนของคุณเข้าใช้งานไม่ได้ เจ้าของยังลงชื่อเข้าใช้ด้วยรหัสผ่านและปิดข้อกำหนดนี้ได้

อนุญาตให้เริ่มลงชื่อเข้าใช้จาก IdP ช่วยให้ผู้ใช้เริ่มจากไทล์แอปในผู้ให้บริการของคุณแทนการเริ่มจาก PeekHire ให้ปิดตัวเลือกนี้ไว้ เว้นแต่จำเป็นต้องใช้ เพราะระบบจะเชื่อมโยงการลงชื่อเข้าใช้ที่ไม่ได้เริ่มจาก PeekHire กับคำขอของเราไม่ได้ จึงตรวจสอบจาก assertion เพียงอย่างเดียว

เปลี่ยนใบรับรองการลงนาม

เมื่อผู้ให้บริการเปลี่ยนคีย์การลงนาม ให้วางใบรับรอง ทั้งสองรายการ ลงในช่องใบรับรอง โดยวางต่อกัน การลงชื่อเข้าใช้จะยังใช้ได้ด้วยใบรับรองใดใบรับรองหนึ่ง จึงไม่มีช่วงที่ผู้ใช้เข้าใช้งานไม่ได้ ลบใบรับรองเก่าออกเมื่อเปลี่ยนเสร็จแล้ว

ซิงค์บัญชีให้ตรงกัน

การลงชื่อเข้าใช้ครั้งเดียวกำหนดว่าใครเข้าใช้งานได้ หากต้องการสร้างและปิดใช้งานบัญชีโดยอัตโนมัติเมื่อผู้ใช้เข้าร่วมหรือออกจากองค์กร ให้ตั้งค่า การจัดเตรียมบัญชีผู้ใช้ ด้วย ดูที่ การจัดเตรียมบัญชีผู้ใช้ (SCIM)

วิธีลงชื่อเข้าใช้ของแต่ละคน

บัญชี → สมาชิก จะแสดงคอลัมน์ วิธีลงชื่อเข้าใช้ สำหรับสมาชิกแต่ละคน ได้แก่ รหัสผ่าน Google Microsoft หรือ SSO วิธีนี้เป็นวิธีที่เร็วที่สุดในการดูว่าใครยังไม่ได้เปลี่ยนมาใช้การลงชื่อเข้าใช้ครั้งเดียว

หากแพ็กเกจของคุณเปลี่ยน

ระบบจะเก็บการตั้งค่าของคุณไว้หากคุณเปลี่ยนจากแพ็กเกจ Business แต่การเชื่อมต่อจะหยุดนำผู้ใช้เข้าสู่ระบบ สมาชิกจะได้รับแจ้งให้ติดต่อคุณ และสามารถลงชื่อเข้าใช้ด้วยอีเมลและรหัสผ่านแทนได้ เนื่องจากข้อกำหนดการลงชื่อเข้าใช้ไม่มีผลแล้ว เจ้าของและผู้ดูแลระบบยังลงชื่อเข้าใช้ผ่านผู้ให้บริการได้ คุณจึงเปลี่ยนแพ็กเกจกลับจากในผลิตภัณฑ์ได้ เมื่อเปลี่ยนกลับเป็น Business ทุกอย่างจะทำงานต่อโดยไม่มีการเปลี่ยนแปลง

ลบการเชื่อมต่อ

ลบการเชื่อมต่อ จะขอให้ยืนยันก่อน เนื่องจากมีผลทันที: ทุกคนจะลงชื่อเข้าใช้ผ่านผู้ให้บริการของคุณไม่ได้อีก และโดเมนที่ยืนยันแล้วจะถูกลบไปด้วย ทำให้การจัดเตรียมบัญชีผู้ใช้เพิ่มผู้ใช้ไม่ได้อีก ผู้ที่เคยลงชื่อเข้าใช้ผ่านการลงชื่อเข้าใช้ครั้งเดียวเท่านั้น ให้ตั้งรหัสผ่านผ่าน ลืมรหัสผ่าน เพื่อกลับเข้าใช้งาน หากต้องการเชื่อมต่ออีกครั้งภายหลัง คุณจะต้องยืนยันโดเมนอีกครั้ง

การแก้ไขปัญหา

"ไม่ได้ตั้งค่าการลงชื่อเข้าใช้ครั้งเดียวสำหรับโดเมนอีเมลนี้" อีเมลนี้ไม่ได้อยู่ในโดเมนที่ยืนยันแล้ว ตรวจสอบการสะกดและดูว่าโดเมนแสดงสถานะว่ายืนยันแล้วหรือไม่

"การลงชื่อเข้าใช้ครั้งเดียวไม่สำเร็จ" ระบบปฏิเสธ assertion สาเหตุที่พบบ่อยคือใบรับรองการลงนามหมดอายุ ใบรับรองไม่ตรงกับใบที่ผู้ให้บริการใช้อีกต่อไป Entity ID แตกต่างจากค่าที่กำหนดไว้ หรือการตอบกลับมาถึงช้าเกินไป เริ่มจากเลือก ตรวจสอบการเชื่อมต่อ

"อีเมลนี้เป็นสมาชิกของพื้นที่ทำงานอื่นอยู่แล้ว" อีเมลนี้เป็นสมาชิกของพื้นที่ทำงาน PeekHire อื่น ต้องออกจากพื้นที่ทำงานนั้นก่อนจึงจะเข้าร่วมพื้นที่ทำงานของคุณได้

"มีการพยายามลงชื่อเข้าใช้จากเครือข่ายของคุณมากเกินไป" มีการลงชื่อเข้าใช้จากที่อยู่เครือข่ายเดียวกันมากกว่าปกติในช่วงเวลาสั้นๆ รอสักครู่แล้วลองอีกครั้ง สำนักงานที่ใช้ที่อยู่เดียวกันยังมีโควตาเพียงพอสำหรับการใช้งานทั่วไป

"พื้นที่ทำงานนี้รับเฉพาะสมาชิกที่ได้รับเชิญ" ปิดการสร้างบัญชีอัตโนมัติเมื่อผู้ใช้ลงชื่อเข้าใช้ครั้งแรกแล้ว เชิญผู้ใช้ หรือเปิดการตั้งค่านี้