Logo PeekHire
Tài khoản và nhóm

Đăng nhập một lần

Kết nối nhà cung cấp danh tính SAML để nhóm của bạn đăng nhập thông qua đó.

Đăng nhập một lần cho phép nhóm của bạn truy cập PeekHire thông qua nhà cung cấp danh tính mà bạn đang sử dụng — Okta, Microsoft Entra ID, Google Workspace, OneLogin và bất kỳ dịch vụ nào hỗ trợ SAML 2.0. Không ai cần thêm mật khẩu, và quyền truy cập tuân theo các quy tắc bạn đã thiết lập ở đó.

Đăng nhập một lần là một phần của gói Business và có trong thời gian dùng thử 7 ngày. Chủ sở hữu và quản trị viên có thể thiết lập tính năng này.

Trước khi bắt đầu

Chuẩn bị sẵn hai thứ: siêu dữ liệu mà nhà cung cấp danh tính của bạn công bố cho ứng dụng và quyền truy cập vào vùng DNS của mọi miền email bạn muốn kết nối.

Kết nối nhà cung cấp danh tính

Truy cập Tài khoản → Đăng nhập một lần.

  1. Đăng ký PeekHire với nhà cung cấp danh tính của bạn. Trang này hiển thị Entity ID và ACS URL. Sao chép cả hai vào ứng dụng SAML bạn tạo ở đó. Hai giá trị này dành riêng cho không gian làm việc của bạn.
  2. Nhập thông tin chi tiết. Dán XML siêu dữ liệu mà nhà cung cấp công bố vào Bắt đầu từ siêu dữ liệu IdP rồi chọn Đọc siêu dữ liệu. Entity ID, URL đăng nhập và chứng chỉ ký sẽ được điền tự động. Bạn cũng có thể tự nhập ba trường này.
  3. Thêm miền email. Mọi người có địa chỉ email thuộc một trong các miền này đều sử dụng kết nối này. Không thể kết nối các nhà cung cấp email công khai như gmail.com.
  4. Lưu.

Xác minh miền

Miền sẽ không có tác dụng cho đến khi bạn chứng minh mình kiểm soát miền đó. Với mỗi miền, trang sẽ hiển thị một bản ghi TXT:

TrườngGiá trị
LoạiTXT
Tên_peekhire-sso.your-company.com
Giá trịpeekhire-sso-verification=…

Thêm bản ghi vào vùng DNS, sau đó chọn Xác minh miền. Các thay đổi DNS thường hiển thị trong vài phút nhưng đôi khi có thể lâu hơn. Miền chưa được xác minh sẽ không định tuyến lượt đăng nhập và không áp dụng quy định nào.

Kiểm tra thiết lập

Kiểm tra kết nối kiểm tra mọi thứ có thể đánh giá mà không cần chuyển bất kỳ ai đến nhà cung cấp của bạn: gói, trạng thái xác minh miền, chứng chỉ ký và thời hạn hiệu lực còn lại, khả năng truy cập URL đăng nhập và khả năng tạo yêu cầu đăng nhập từ các cài đặt của bạn. Mỗi mục cho biết vấn đề nằm ở đâu thay vì chỉ báo lỗi.

Thử đăng nhập mở quy trình thực tế trong tab mới để bạn tự kiểm tra trước khi nhóm của bạn sử dụng.

Tùy chọn

Tạo tài khoản khi đăng nhập lần đầu. Người mới được nhà cung cấp của bạn phê duyệt sẽ tự động tham gia không gian làm việc với tư cách thành viên. Tắt tùy chọn này nếu bạn chỉ muốn cho phép những người bạn đã mời.

Yêu cầu đăng nhập một lần cho các miền này. Mọi người thuộc các miền đã xác minh của bạn phải sử dụng nhà cung cấp của bạn. Đăng nhập bằng mật khẩu, Google và Microsoft đều bị tắt. Bạn chỉ có thể bật tùy chọn này sau khi một miền được xác minh.

Chủ sở hữu không gian làm việc luôn được miễn yêu cầu này. Nếu nhà cung cấp danh tính của bạn không thể truy cập được, chủ sở hữu vẫn có thể đăng nhập bằng mật khẩu và tắt yêu cầu này.

Cho phép bắt đầu đăng nhập từ IdP. Cho phép mọi người bắt đầu từ ô ứng dụng trong nhà cung cấp của bạn thay vì từ PeekHire. Hãy để tùy chọn này tắt trừ khi bạn cần dùng: lượt đăng nhập không do PeekHire bắt đầu không thể được liên kết với một yêu cầu từ chúng tôi, nên chỉ được kiểm tra dựa trên assertion.

Xoay vòng chứng chỉ ký

Khi nhà cung cấp của bạn xoay vòng khóa ký, hãy dán cả hai chứng chỉ vào trường chứng chỉ, lần lượt từng chứng chỉ. Đăng nhập vẫn hoạt động với một trong hai, nên không có khoảng thời gian nào mọi người bị khóa ngoài. Xóa chứng chỉ cũ sau khi hoàn tất xoay vòng.

Đồng bộ tài khoản

Đăng nhập một lần quyết định ai có thể truy cập. Để tự động tạo và vô hiệu hóa tài khoản khi mọi người tham gia và rời đi, hãy thiết lập cấp quyền cho người dùng. Xem Cấp quyền cho người dùng (SCIM).

Phương thức đăng nhập của từng người

Tài khoản → Thành viên hiển thị cột Đăng nhập cho mỗi thành viên: mật khẩu, Google, Microsoft hoặc SSO. Đây là cách nhanh nhất để xem ai chưa chuyển sang đăng nhập một lần.

Nếu gói của bạn thay đổi

Cấu hình của bạn vẫn được giữ lại nếu bạn không còn dùng gói Business, nhưng kết nối sẽ ngừng cho phép mọi người đăng nhập. Thành viên sẽ được yêu cầu liên hệ với bạn và có thể đăng nhập bằng email và mật khẩu vì yêu cầu đăng nhập một lần không còn áp dụng. Chủ sở hữu và quản trị viên vẫn có thể đăng nhập qua nhà cung cấp, nên bạn có thể khôi phục gói ngay trong sản phẩm. Chuyển lại sang Business và mọi thứ sẽ hoạt động như trước.

Gỡ kết nối

Gỡ kết nối sẽ yêu cầu xác nhận trước vì thay đổi có hiệu lực ngay lập tức: không ai còn có thể đăng nhập qua nhà cung cấp của bạn và các miền đã xác minh cũng bị xóa, nên tính năng cấp quyền cho người dùng không thể thêm người mới nữa. Những người chỉ từng đăng nhập bằng đăng nhập một lần cần đặt mật khẩu bằng cách chọn Quên mật khẩu để truy cập lại. Nếu muốn kết nối lại sau này, bạn cần xác minh lại các miền.

Khắc phục sự cố

"Chưa thiết lập đăng nhập một lần cho miền email này." Địa chỉ email không thuộc miền đã xác minh. Kiểm tra chính tả và xác nhận miền hiển thị là đã xác minh.

"Không thể hoàn tất đăng nhập một lần." Assertion bị từ chối. Các nguyên nhân thường gặp là chứng chỉ ký hết hạn, chứng chỉ không còn khớp với chứng chỉ nhà cung cấp của bạn đang sử dụng, Entity ID khác với giá trị đã cấu hình hoặc phản hồi đến quá muộn. Trước tiên, hãy chạy Kiểm tra kết nối.

"Địa chỉ này đã thuộc về một không gian làm việc khác." Địa chỉ email đó là thành viên của một không gian làm việc PeekHire khác. Địa chỉ này cần rời khỏi không gian làm việc đó trước khi có thể tham gia không gian làm việc của bạn.

"Có quá nhiều lần thử đăng nhập từ mạng của bạn." Trong thời gian ngắn, số lượt đăng nhập từ một địa chỉ mạng đã vượt mức thông thường. Hãy đợi vài phút rồi thử lại. Các văn phòng dùng chung một địa chỉ vẫn có đủ khả năng cho nhu cầu sử dụng hằng ngày.

"Không gian làm việc này chỉ cho phép thành viên được mời." Tính năng tự tạo tài khoản khi đăng nhập lần đầu đang tắt. Hãy mời người đó hoặc bật cài đặt này.