在CINNOX設定第三方身份驗證,使你和你的員工可以使用其他方法驗證身份,例如你公司網絡的登錄資料。此功能減少建立、儲存或記住多個密碼,從而減少因不妥善管理,而導致的數據安全問題。
📘
重要事項
在CINNOX可使用OAuth。這是一種使用者讓第三方訪問委託(Access delegation)的開放標準,通常用於網站或應用程式中的單一登入(SSO)功能。
如要使用Microsoft Active Directory (AD FS),你必須滿足以下要求:
- 所有用戶都必須有一個CINNOX員工帳號。
- 你的Active Directory實例中,所有用戶都必須具有電子郵件地址的屬性(Attribute)。
- 你有一台運行Windows Server 2012 R2的伺服器。
請通知IT管理員,設定SSO,並將之綁定到你登錄CINNOX的身份驗證。
📘
請查看此博客,以獲取 Windows AD FS 2012 R2的安裝指南。
📘
你需要使用管理員帳號來登錄你的CINNOX控制面板,從而啟用第三方身份驗證,並獲取資源和重新導向的URL (Redirect URL)。

















在Edit Claim Rules for CINNOX,請確保用戶電子郵件地址,與他們的CINNOX電子郵件地址匹配。 如果你的使用者的登入名稱(User Principal Name)採用電子郵件地址,你可以使用其他識別碼(Identifier),例如用戶主體名稱 (UPN)。
如要使用 AD FS 進行SSN,nameID必需為電子郵件地址,才能與CINNOX用戶匹配。


在Configure Rule螢幕
在Mapping of LDAP attributes中,包括以下內容:
點擊Finish。




返回你的CINNOX控制面板:


啟用服務級別的第三方身份驗證後,員工會從電郵以及控制面板,通過CINNOXBot,收到系統訊息。
📘
如果你設定SSO時收到錯誤消息(Error message),請檢查裝置上的事件檢視器(Event viewer)
日誌中的錯誤消息。 如果仍無法解決問題,請聯絡CINNOX尋求協助。

🚧
如果員工管理員停用了服務級別第三方身份驗證,你將看不到此選項。
啟用第三方驗證:


成功啟用第三方驗證後,下次登錄CINNOX服務時,可以在登錄頁面使用使用Microsoft AD登錄這選項。
📘
關於在CINNOX應用程式中設定和管理驗證的詳細步驟,請參考App - 第三方身份驗證指南。
要停用第三方身份驗證:



Updated 5 months ago