Tài liệu

Bảo mật

Trong trang này

Thẻ Security cho phép vai trò được cấp cấu hình Enterprise SSO và IP Access. Tính năng vẫn chịu điều kiện gói và vai trò.

IP Access#

Thêm dải IPv4 CIDR tin cậy rồi bật policy IP của tổ chức. Request từ địa chỉ ngoài mọi rule đang hoạt động bị từ chối với ORG_IP_DENIED; workspace hiển thị thông báo chặn cố định. Hãy chuyển sang mạng được phép hoặc nhờ admin sửa rule.

Yêu cầu gói Enterprise

Cấu hình hoặc bắt buộc SSO yêu cầu gói đăng ký Enterprise Cloud. Bạn vẫn có thể xóa nhà cung cấp hiện có hoặc tắt bắt buộc SSO trên mọi gói dịch vụ.

Giao thức SSO#

Chọn một trong hai giao thức:

Giao thứcThông tin cần cung cấp
OIDCIssuer URL, Client ID, Client Secret. Tùy chọn Custom Discovery Endpoint (mặc định issuer/.well-known/openid-configuration). Sao chép Callback URL hiển thị trên biểu mẫu vào phần allowed redirect URIs của IdP.
SAMLIdP Entry Point URL, IdP Issuer, và chứng chỉ IdP (PEM). Tùy chọn dán XML metadata của IdP. Sao chép ACS URL, SP Entity ID, và SP Metadata URL trên biểu mẫu vào IdP của bạn.
Bảo mật thông tin xác thực

Client Secret (OIDC) và chứng chỉ (SAML) không bao giờ hiển thị lại sau khi lưu — biểu mẫu chỉ hiển thị thông báo đã được thiết lập hay chưa. Nhập lại giá trị mới để thay thế.

Tên miền Email (Email domains)#

Thêm các tên miền email tổ chức sử dụng (ví dụ: company.com). Tên miền phải được xác minh trước khi có thể bật bắt buộc SSO.

Phương thức xác minh

Phương thứcCách hoạt động
DNS TXTMã xác minh (token) được tạo khi bạn thêm tên miền. Tạo bản ghi DNS TXT tại _sotaagents-sso-verify.<domain> chứa token đó, sau đó nhấn Verify DNS.
Thủ công (Manual)Bên vận hành SotaAgents sẽ xem xét và phê duyệt hoặc từ chối yêu cầu tên miền.

Kiểm tra SSO (Test SSO)#

Nhấn Test SSO để thực hiện kiểm tra kết nối với IdP đã cấu hình. Kết quả hiển thị trực tiếp — quá trình kiểm tra kết nối phải thành công trước khi có thể bật bắt buộc SSO.

Bắt buộc SSO (Enforce SSO)#

Nút bật/tắt Enforce SSO yêu cầu các thành viên phải xác thực qua IdP đã cấu hình. Nút này chỉ có thể bật khi:

  • Đã lưu thông tin nhà cung cấp dịch vụ (IdP).
  • Tối thiểu một tên miền đã được xác minh.
  • Bài kiểm tra kết nối SSO thành công cho cấu hình hiện tại.
Bị khóa quyền truy cập?

Nếu tính năng bắt buộc SSO đang bật nhưng IdP bị cấu hình sai, hãy liên hệ hỗ trợ. Bên vận hành SotaAgents có thể tắt bắt buộc SSO qua điểm cuối khôi phục để khôi phục quyền truy cập.

Mục lục

Esc

Tìm theo tiêu đề và nội dung trong mọi chương.