Đăng nhập SSO luồng Basic là phương thức đăng nhập phổ biến, sử dụng thông tin tài khoản được đăng ký với các nhà cung cấp như Google, Office 365.
Lợi ích/ Giá trị:
Thông thường, khi dùng một phần mềm, người dùng sẽ phải nhập tài khoản và mật khẩu. Với cấu hình này, người dùng chỉ cần đăng nhập bằng cách sử dụng các nút bấm kèm tên nhà cung cấp (VD: “Sign in with Google”, “Sign in with Microsoft”) ngay tại màn hình Login của hệ thống.
Đối tượng sử dụng: Quản trị hệ thống/kỹ thuật viên hoặc nhân sự có quyền bật/tắt cấu hình đăng nhập SSO.
2. Giải thích Thuật ngữ & Thông số
Domain doanh nghiệp: Tên miền email riêng của tổ chức (Ví dụ: mobio.io, mobiobank.com.vn). Hệ thống không chấp nhận các tên miền công cộng đại trà.
Mã xác thực: Dãy số bảo mật được Mobio gửi tự động về hòm thư của quản trị viên nhằm xác minh doanh nghiệp thực sự sở hữu domain vừa khai báo.
3. Điều kiện tiên quyết (Prerequisite)
Để có thể bật sử dụng SSO với Google/Microsoft thành công, hệ thống bắt buộc các điều kiện sau:
Điều kiện dữ liệu: Bạn phải đang sở hữu và có thể truy cập vào hòm thư của một email thuộc domain doanh nghiệp để lấy mã xác thực.
4. Các bước thực hiện (Thao tác trên Mobio)
Bước 1: Truy cập Cài đặt → Single Sign-On.
Bước 2: Tại khu vực quản lý danh sách domain, chọn mục Đăng nhập bằng tài khoản Google, Office 365.
Bước 3: Khai báo tên domain của doanh nghiệp.
Bước 4: Khai báo email nhận mã xác thực → Nhấn Lấy mã xác thực.
Bước 5: Truy cập vào hòm thư email của bạn, lấy mã xác nhận (OTP) và điền ngược lại vào hệ thống Mobio → Nhấn Lưu.
Kết quả: Tích hợp SSO thành công, hệ thống chuyển domain sang trạng thái “Đã xác thực”. Domain vừa tích hợp sẽ mặc định ở trạng thái Tắt. Bạn chỉ cần gạt công tắc (Toggle) sang trạng thái Bật để kích hoạt đăng nhập bằng SSO.
5. Case Study/ Quy tắc vận hành
Case study
Chưa có thông tin cho mục này.
Quy tắc vận hành
Quy tắc nhập Domain: Chỉ nhập phần tên miền (Ví dụ: mobio.io), không nhập thêm ký tự @ ở đầu.
Chặn Domain phổ thông: Hệ thống sẽ chặn và báo lỗi nếu bạn cố tình khai báo các domain phổ thông như gmail.com, outlook.com hay yahoo.com.
Quy tắc email: Email nhận mã xác thực bắt buộc phải có phần đuôi khớp hoàn toàn với domain doanh nghiệp mà bạn đang xin đăng ký tích hợp.