Chuyển đến nội dung chính
Hướng dẫn cấu hình Single Sign-On (SSO) cho hệ thống Locker Self-hosted, cho phép người dùng đăng nhập bằng tài khoản doanh nghiệp thông qua nhà cung cấp danh tính (Identity Provider).

Yêu cầu

  • Tài khoản Super Admin trên hệ thống Locker Self-hosted.
  • Nhà cung cấp danh tính hỗ trợ giao thức SAML 2.0 (Google Workspace, Azure AD, Okta…).

Cấu hình SSO

1

Mở cài đặt SSO

Đăng nhập với tài khoản Super Admin → Cài đặtSSO.
2

Bật SSO

Chuyển trạng thái SSO sang Bật.
3

Cấu hình Identity Provider

Nhập thông tin từ nhà cung cấp danh tính:
  • Entity ID (Issuer): URL định danh của Identity Provider
  • SSO Login URL: URL đăng nhập SSO
  • X.509 Certificate: Chứng chỉ xác thực từ Identity Provider
4

Cấu hình Service Provider

Sao chép các thông tin sau từ Locker và nhập vào cấu hình Identity Provider:
  • ACS URL (Assertion Consumer Service)
  • Entity ID của Locker
5

Kiểm tra

Nhấp Kiểm tra kết nối để xác nhận SSO hoạt động.
6

Lưu

Nhấp Lưu để áp dụng.
Sau khi bật SSO, người dùng sẽ thấy nút Đăng nhập bằng SSO trên trang đăng nhập Locker.