Skip to main content
Đăng nhập một lần (SSO) cho phép nhóm của bạn đăng nhập AhaSlides thông qua nhà cung cấp danh tính của tổ chức thay vì dùng mật khẩu AhaSlides, còn cấp phát SCIM sẽ tạo và vô hiệu hóa tài khoản của họ từ chính nhà cung cấp đó. Hãy dùng cả hai cùng nhau khi bộ phận IT của bạn cần một nơi duy nhất để kiểm soát ai được truy cập AhaSlides.

Trước khi bắt đầu với SSO và SCIM

SSO và SCIM không có sẵn ở mọi gói. Để thêm chúng vào nhóm của bạn, hãy liên hệ với chúng tôi qua biểu mẫu Enterprise hoặc qua hi@ahaslides.com. Trong cài đặt nhóm của bạn không có màn hình SSO hay SCIM. Bạn thiết lập nhà cung cấp danh tính, còn đội ngũ của chúng tôi hoàn tất phần phía AhaSlides cho bạn: Bạn cần quyền quản trị trong nhà cung cấp danh tính và một nhóm AhaSlides để các thành viên của bạn tham gia.

Kết nối nhà cung cấp danh tính

AhaSlides hoạt động với mọi nhà cung cấp danh tính SAML 2.0, chẳng hạn Okta, và với Microsoft Entra ID.
1

Yêu cầu chúng tôi bật SSO

Hãy liên hệ với chúng tôi kèm tên nhóm và các miền email bạn dùng. Chúng tôi sẽ trả lời với tên nhà cung cấp của bạn, một mã nhận diện ngắn cho tổ chức xuất hiện trong các địa chỉ SSO của bạn.
2

Tạo ứng dụng AhaSlides trong nhà cung cấp danh tính

Với nhà cung cấp SAML 2.0, hãy tạo một ứng dụng SAML với các giá trị sau:Bạn cũng có thể tải siêu dữ liệu nhà cung cấp dịch vụ của chúng tôi từ https://presenter.ahaslides.com/p/saml/your-provider-name/metadata.Với Microsoft Entra ID, hãy đăng ký một ứng dụng thay thế. Chúng tôi sẽ gửi cho bạn URI chuyển hướng để thêm vào đó.
3

Gửi cho chúng tôi thông tin nhà cung cấp danh tính

Với SAML, hãy gửi URL đăng nhập của nhà cung cấp danh tính, issuer và chứng chỉ ký X.509, hoặc tệp siêu dữ liệu chứa các thông tin này. Nếu bạn muốn tự động điền họ và tên, hãy cho chúng tôi biết những thuộc tính nào chứa chúng.Với Microsoft Entra ID, hãy gửi tenant ID, client ID và client secret.
4

Gán người dùng và kiểm tra

Gán ứng dụng cho những người sẽ dùng AhaSlides. Sau khi chúng tôi xác nhận kết nối đã hoạt động, hãy kiểm tra bằng cách làm theo các bước trong phần Đăng nhập bằng SSO.

Liên kết miền email với nhóm của bạn

SSO chỉ hoạt động với các địa chỉ email thuộc miền đã liên kết với nhóm của bạn, và chúng tôi sẽ liên kết các miền đó cho bạn. Hãy gửi cho chúng tôi mọi miền mà các thành viên của bạn dùng để đăng nhập.
  • Một miền chỉ có thể liên kết với một nhóm.
  • Người có email thuộc miền chưa được liên kết sẽ không thể đăng nhập qua SSO của bạn.

Đăng nhập bằng SSO

1

Mở trang SSO

Trên trang đăng nhập AhaSlides, nhấp Đăng nhập bằng SSO (Log in with SSO).
2

Nhập email công việc của bạn

Nhập địa chỉ email của bạn và nhấp Đăng nhập (Log in). AhaSlides sẽ chuyển bạn đến trang đăng nhập của tổ chức.
3

Đăng nhập bằng tài khoản tổ chức

Sau khi đăng nhập ở đó, bạn sẽ vào AhaSlides.
Lần đầu ai đó đăng nhập bằng SSO, AhaSlides sẽ tạo tài khoản cho họ nếu họ chưa có và thêm họ vào nhóm của bạn với vai trò Thành viên (Member). Họ không bao giờ phải đặt mật khẩu AhaSlides.

Yêu cầu SSO cho miền của bạn

Theo mặc định, việc thiết lập SSO chỉ thêm một cách đăng nhập, không loại bỏ các cách khác. Bất kỳ ai đã có mật khẩu AhaSlides vẫn có thể dùng mật khẩu đó. Nếu tổ chức của bạn cần SSO là cách duy nhất để vào, hãy yêu cầu chúng tôi bật đăng nhập chỉ bằng SSO cho các miền đã liên kết. Trước đó cần có kết nối SSO đang hoạt động. Khi đã bật, bất kỳ ai dùng địa chỉ email thuộc miền đã liên kết sẽ thấy như sau: Điều này áp dụng cho mọi địa chỉ thuộc miền đã liên kết, kể cả những người chưa tham gia nhóm của bạn.

Thiết lập cấp phát người dùng SCIM

SCIM cho phép nhà cung cấp danh tính tạo, cập nhật và vô hiệu hóa tài khoản AhaSlides thay bạn. AhaSlides hỗ trợ SCIM 2.0 cho người dùng.
1

Yêu cầu chúng tôi cấp token SCIM

Chúng tôi tạo token và gửi cho bạn. Hãy lưu ở nơi an toàn: chúng tôi chỉ giữ mã băm của token nên không thể hiển thị lại cho bạn. Nếu bạn làm mất, hoặc token có thể đã bị lộ, hãy yêu cầu chúng tôi cấp token mới.
2

Nhập thông tin kết nối vào nhà cung cấp danh tính

3

Ánh xạ các thuộc tính người dùng

Ánh xạ các thuộc tính được liệt kê trong phần Các thuộc tính SCIM được hỗ trợ, sau đó bật tính năng tạo, cập nhật và vô hiệu hóa người dùng. Để tắt đồng bộ mật khẩu.
4

Gán người dùng

Gán người dùng hoặc nhóm cho ứng dụng AhaSlides. Nhà cung cấp danh tính của bạn sẽ tạo tài khoản cho họ.

Các thuộc tính SCIM được hỗ trợ

Các thao tác SCIM được hỗ trợ

Nhóm (Groups) và DELETE không được hỗ trợ. Để thu hồi quyền truy cập của ai đó, hãy đặt active thành false, đây là điều hầu hết nhà cung cấp danh tính gửi khi bạn bỏ gán người dùng. Người dùng được tạo qua SCIM sẽ tham gia nhóm của bạn với vai trò Thành viên (Member). Nếu email đã thuộc về một tài khoản AhaSlides chưa ở trong nhóm nào, tài khoản đó sẽ được thêm vào nhóm của bạn thay vì tạo tài khoản mới.

Những gì thay đổi trên trang nhóm

Khi SCIM đang bật, nhà cung cấp danh tính của bạn là nơi để quản lý thành viên. Trên trang nhóm, nút Mời (Invite) không còn xuất hiện, và thành viên không thể tự sửa địa chỉ email trong cài đặt tài khoản của họ.

Khắc phục sự cố SSO và SCIM

Kiểm tra kết nối SCIM trả về lỗi 401

Token bị thiếu, nhập sai hoặc không còn hiệu lực. Hãy kiểm tra xem token có được gửi dưới dạng bearer token và không có thêm ký tự nào xung quanh. Nếu vẫn lỗi, hãy yêu cầu chúng tôi cấp token mới.

Tên của thành viên được cấp phát bị sai hoặc để trống

Hãy gửi name.givenName và name.familyName. Khi chỉ gửi displayName, AhaSlides sẽ tách tại dấu cách đầu tiên, nên những tên có hơn hai phần sẽ bị đặt sai vị trí.

Thành viên không thể đăng nhập bằng SSO

Hãy kiểm tra xem thành viên đã được gán cho ứng dụng AhaSlides trong nhà cung cấp danh tính chưa và miền email của họ có phải là miền bạn đã yêu cầu chúng tôi liên kết không. Nếu bạn vừa thêm miền mới, hãy báo cho chúng tôi để liên kết.

Câu hỏi thường gặp

Không. Mỗi miền thuộc về một nhóm duy nhất, nên mọi người trên miền đó đăng nhập vào cùng một nhóm.
Không. SCIM vô hiệu hóa tài khoản và đăng xuất thành viên. Các bài thuyết trình của họ vẫn nằm trong tài khoản.
Bạn không có mật khẩu AhaSlides để đặt lại. Hãy đăng nhập bằng Đăng nhập bằng SSO (Log in with SSO), và xem Đổi hoặc đặt lại mật khẩu để biết cách đặt lại mật khẩu xử lý tài khoản SSO.
Bạn có câu hỏi? Hãy liên hệ đội ngũ hỗ trợ của chúng tôi: nếu đã đăng nhập, bạn dùng biểu tượng trò chuyện ở góc dưới bên phải bảng điều khiển; nếu chưa, hãy liên hệ với chúng tôi tại đây hoặc gửi email đến hi@ahaslides.com. Muốn kết nối với những người dùng khác? Hãy tham gia cộng đồng AhaSlides để chia sẻ mẹo, đề xuất tính năng và xem cách người khác thu hút khán giả của họ.