
คำแนะนำทีละขั้นตอนนี้จะแสดงวิธีเปิดใช้งาน SSO สำหรับ Chrome โดยใช้ Intune เราจะเปิดใช้งานการลงชื่อเข้าใช้ของผู้ใช้โดยอัตโนมัติสำหรับบัญชีที่ได้รับการสนับสนุนจากผู้ให้บริการข้อมูลประจำตัวบนคลาวด์ของ Microsoft® ซึ่งช่วยให้ผู้ใช้ลงชื่อเข้าใช้โดยอัตโนมัติด้วยข้อมูลประจำตัว Entra ID ของตนไปยังเว็บไซต์ที่รองรับการลงชื่อเพียงครั้งเดียว (SSO)
การลงชื่อเพียงครั้งเดียว (SSO) สำหรับ Chrome เป็นคุณลักษณะที่ช่วยให้ผู้ใช้ตรวจสอบสิทธิ์เพียงครั้งเดียวแล้วจึงเข้าถึงเว็บไซต์ แอปพลิเคชัน หรือบริการต่างๆ ได้โดยไม่จำเป็นต้องเข้าสู่ระบบอีกครั้ง โดยพื้นฐานแล้ว จะปรับปรุงกระบวนการตรวจสอบผู้ใช้ในทรัพยากรบนเว็บโดยใช้ประโยชน์จากข้อมูลรับรองที่ได้รับการตรวจสอบสิทธิ์แล้วบนอุปกรณ์หรือเครือข่ายของผู้ใช้
หากคุณอยากรู้ว่า Single Sign-On (SSO) สำหรับ Chrome SSO ทำงานอย่างไรกับ Entra ID และ Intune ต่อไปนี้เป็นคำอธิบายบางส่วน เมื่อใช้ CloudAPAuthEnabled ผู้ใช้จะลงชื่อเข้าใช้อุปกรณ์ด้วยบัญชีงาน Primary Refresh Token (PRT) ช่วยให้พวกเขาเข้าถึง Microsoft 365, Azure และแอประบบคลาวด์อื่นๆ ได้โดยไม่ต้องให้ผู้ใช้ป้อนข้อมูลประจำตัวอีกครั้ง
ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC
แอปพลิเคชันต่างๆ เช่น Office, Microsoft Edge และ Teams ใช้ประโยชน์จาก PRT ผ่านนายหน้าเพื่อรับรองความถูกต้องของผู้ใช้ได้อย่างราบรื่น ปรับปรุงประสบการณ์ผู้ใช้ ลดการลงชื่อเข้าใช้ซ้ำ และเพิ่มประสิทธิภาพการทำงานโดยรวม สิ่งนี้คล้ายกับสิ่งที่ฉันกล่าวถึงในการกำหนดค่า Platform SSO สำหรับ macOS มาก
ประโยชน์หลักของ SSO สำหรับ Chrome
องค์กรที่ต้องการตั้งค่า SSO สำหรับเบราว์เซอร์ Chrome โดยใช้ Intune จะได้รับประโยชน์จากข้อดีที่สำคัญหลายประการ
-
ประสบการณ์ผู้ใช้ที่ได้รับการปรับปรุง: ผู้ใช้ของคุณจะต้องเข้าสู่ระบบเพียงครั้งเดียว ลดความยุ่งยากในการป้อนข้อมูลรับรองซ้ำๆ สิ่งนี้ใช้กับเว็บไซต์ที่ต้องมีการรับรองความถูกต้องด้วย Entra ID
-
การรักษาความปลอดภัยขั้นสูง: การตรวจสอบสิทธิ์มักจะเชื่อมโยงกับผู้ให้บริการข้อมูลประจำตัวที่ปลอดภัย เช่น Azure AD หรือ Google Workspace ซึ่งจะช่วยลดความเสี่ยงในการใช้รหัสผ่านซ้ำและการโจมตีแบบฟิชชิ่ง
-
ผลผลิตที่เพิ่มขึ้น: คุณลักษณะ Chrome SSO ช่วยประหยัดเวลาสำหรับผู้ใช้ โดยเฉพาะอย่างยิ่งในสภาพแวดล้อมขององค์กรที่มีการเข้าถึงแอปและบริการต่างๆ มากมายทุกวัน
-
การจัดการที่ง่ายขึ้น: ผู้ดูแลระบบสามารถบังคับใช้นโยบายจากส่วนกลาง (เช่น ผ่าน Intune หรือนโยบายกลุ่ม) เพื่อให้มั่นใจถึงการเข้าถึงทรัพยากรที่ปลอดภัยและราบรื่น
ข้อกำหนดเบื้องต้น
-
อุปกรณ์ของคุณจะต้องเข้าร่วม Entra ID, Hybrid-Joined หรือ Entra ID ที่ลงทะเบียน
-
อุปกรณ์ Windows จะต้องลงทะเบียนใน Intune ดูคู่มือการลงทะเบียน Windows
-
ต้องนำเข้าไฟล์ Google และ Chrome ADMX ไปยัง Intune ไม่ต้องกังวล ข้อกำหนดเบื้องต้นนี้ครอบคลุมอยู่ในคู่มือนี้แล้ว
-
ต้องติดตั้งเบราว์เซอร์ Chrome เวอร์ชันล่าสุดบนอุปกรณ์เป้าหมาย ดูวิธีการปรับใช้ Chrome โดยใช้ Intune
-
การเข้าถึงระดับผู้ดูแลระบบ Microsoft Intune และพอร์ทัล Azure
ขั้นตอนที่ 1: ดาวน์โหลดและนำเข้าเทมเพลต Chrome ADMX
หากต้องการกำหนดค่าเบราว์เซอร์ Chrome โดยใช้ Intune คุณต้องนำเข้าเทมเพลต ADMX ลงใน Intune ก่อน หากนำเข้าเทมเพลตแล้ว คุณสามารถดำเนินการขั้นตอนต่อไปได้ สำหรับผู้ที่ยังไม่ได้นำเข้าเทมเพลต Chrome ADMX ต่อไปนี้เป็นวิธีเริ่มต้น
เปิดเบราว์เซอร์และไปที่เว็บไซต์ Chrome Enterprise เพื่อดาวน์โหลดเทมเพลต ADMX สำหรับเบราว์เซอร์ Chrome ทำการเลือกต่อไปนี้ และคลิกลิงก์ยอมรับและดาวน์โหลดเพื่อดาวน์โหลดไฟล์เทมเพลตนโยบายเหล่านี้
-
เทมเพลตนโยบาย: คลิกเมนูแบบเลื่อนลงและเลือกเทมเพลต Chrome ADM/ADMX
-
อัปเดตเทมเพลตการจัดการ: คลิกเมนูแบบเลื่อนลงและเลือกอัปเดตเทมเพลต Google Updater ADMX
ดาวน์โหลดเทมเพลต Chrome ADMX
ขณะนี้เบราว์เซอร์ดาวน์โหลดไฟล์ได้ 2 ไฟล์: Policy_templates.zip และ googleupdateadmx.zip แยกไฟล์ zip เหล่านี้ไปยังโฟลเดอร์เพื่อดูไฟล์ .admx และ.adml ทั้งหมดสำหรับ Chrome
ฉันได้วางไฟล์ Google Update ADMX , เทมเพลตนโยบาย และข้อกำหนดนโยบายสำหรับ Windows 11, 24H2 ไว้ในโฟลเดอร์เดียว สิ่งนี้ทำให้เป็นเรื่องง่ายเมื่อคุณอัปโหลดไปยัง Intune
ดาวน์โหลดเทมเพลต Google Chrome ADMX
หากต้องการนำเข้าเทมเพลต Chrome ADMX ไปยัง Intune ให้ลงชื่อเข้าใช้ศูนย์การจัดการ Intune ไปที่อุปกรณ์ > จัดการอุปกรณ์ > การกำหนดค่า เลือกแท็บนำเข้า ADMX และคลิกที่ปุ่ม + นำเข้าเพื่ออัปโหลดไฟล์ Google.admx , Chrome.admx และ GoogleUpdate.admx ทีละไฟล์ ตรวจสอบให้แน่ใจว่าคุณอัปโหลดไฟล์ .adml ที่เกี่ยวข้องสำหรับไฟล์ .admx แต่ละไฟล์
หมายเหตุ: ในกรณีที่คุณพบข้อผิดพลาด “NamespaceMissing:Microsoft.Policies.Windows” แปลก ๆ ขณะนำเข้าเทมเพลต ADMX ตรวจสอบให้แน่ใจว่าคุณนำเข้า Windows.admx ก่อนแล้วจึงนำเข้าอันอื่น
นำเข้าเทมเพลต Chrome ADMX ลงใน Intune
ขั้นตอนที่ 2: เปิดใช้งาน SSO สำหรับ Chrome โดยใช้นโยบาย Intune
หากต้องการเปิดใช้งานการลงชื่อเพียงครั้งเดียว (SSO) สำหรับ Google Chrome โดยใช้ Microsoft Intune คุณต้องเปิดใช้งานการลงชื่อเข้าใช้ของผู้ใช้อัตโนมัติสำหรับบัญชีที่ได้รับการสนับสนุนจากผู้ให้บริการข้อมูลประจำตัวระบบคลาวด์ของ Microsoft สำหรับผู้ใช้ Chrome
ลงชื่อเข้าใช้ศูนย์การจัดการ Intune ไปที่อุปกรณ์ > จัดการอุปกรณ์ > การกำหนดค่า > สร้าง > นโยบายใหม่ เลือก Windows 10 และใหม่กว่าสำหรับแพลตฟอร์มและประเภทโปรไฟล์เป็นเทมเพลต จากรายการเทมเพลต ให้เลือกเทมเพลตการดูแลระบบที่นำเข้า คลิกสร้าง
สร้างนโยบายเพื่อบังคับใช้ Chrome SSO ด้วย Entra ID ใน Intune
ป้อนชื่อนโยบายและเพิ่มคำอธิบายโดยย่อเกี่ยวกับนโยบาย
-
ชื่อ: เปิดใช้งาน SSO สำหรับ Chrome ด้วย Entra ID โดยใช้ Intune
-
คำอธิบาย: ป้อนคำอธิบายเพิ่มเติมเกี่ยวกับนโยบาย
คลิกถัดไป
เปิดใช้งาน SSO สำหรับ Chrome โดยใช้นโยบาย Intune
ในหน้าต่างตัวเลือกการตั้งค่า ให้พิมพ์ ' อนุญาตการลงชื่ออัตโนมัติ ' ในช่องค้นหาและคลิก ค้นหา จากผลการค้นหา ให้เลือกการตั้งค่าต่อไปนี้: อนุญาตให้ลงชื่อเข้าใช้ผู้ให้บริการข้อมูลประจำตัวระบบคลาวด์ของ Microsoft® โดยอัตโนมัติ เปิดใช้งานการตั้งค่านี้และคลิกเมนูแบบเลื่อนลงและเลือก " เปิดใช้งานการรับรองความถูกต้องระบบคลาวด์ของ Microsoft® " คลิกตกลงและปิดตัวเลือกการตั้งค่า
ต่อไปนี้เป็นคำอธิบายโดยย่อเกี่ยวกับนโยบายการเปิดใช้งานการตรวจสอบสิทธิ์ระบบคลาวด์ของ Microsoft®:
-
เปิดใช้: เมื่อเปิดใช้นโยบายนี้หรือตั้งค่าเป็น 1 ผู้ใช้ที่ลงชื่อเข้าใช้คอมพิวเตอร์ด้วยบัญชีที่ได้รับการสนับสนุนจากผู้ให้บริการข้อมูลประจำตัวในระบบคลาวด์ของ Microsoft® (เช่น Microsoft® Azure® Active Directory® หรือผู้ให้บริการข้อมูลประจำตัวของบัญชี Microsoft® สำหรับผู้บริโภค) หรือที่ได้เพิ่มบัญชีที่ทำงานหรือโรงเรียนลงใน Microsoft® Windows® จะสามารถลงชื่อเข้าใช้ผลิตภัณฑ์และบริการบนอินเทอร์เน็ตโดยใช้ข้อมูลระบุตัวตนนั้นได้โดยอัตโนมัติ
-
ปิดใช้งาน: เมื่อตั้งค่านโยบายนี้เป็น 0 (ปิดใช้งาน) หรือไม่ได้ตั้งค่า การลงชื่อเข้าใช้อัตโนมัติตามที่อธิบายไว้ข้างต้นจะถูกปิดใช้งาน
เปิดใช้งาน SSO สำหรับ Chrome โดยใช้นโยบาย Intune
ในหน้าแท็กขอบเขต คุณสามารถเลือกแท็กขอบเขตที่ต้องการเพื่อใช้ได้ นี่เป็นทางเลือกและคุณสามารถข้ามไปยังหน้าถัดไปได้ เรียนรู้วิธีสร้างแท็กขอบเขตใหม่ใน Intune คลิกถัดไป
ระบุแท็กขอบเขตสำหรับนโยบาย Intune SSO ของ Chrome
สำหรับ Assignments ให้เลือกกลุ่มผู้ใช้ Entra ID เพื่อกำหนดเป้าหมายนโยบายนี้ หากต้องการดำเนินการต่อ ให้เลือก ถัดไป
กำหนดค่าการกำหนดสำหรับนโยบาย Intune SSO ของ Chrome
ตรวจสอบการตั้งค่านโยบาย Chrome SSO ในหน้าตรวจสอบ + สร้าง จากนั้นคลิกบันทึก ขณะนี้มีการปรับใช้นโยบายกับสมาชิกของกลุ่มที่ได้รับมอบหมายแล้ว นโยบายใหม่นี้จะแสดงอยู่ในแท็บการกำหนดค่า > นโยบายในศูนย์การจัดการ Intune
สร้างนโยบายเพื่อบังคับใช้ Chrome SSO ด้วย Entra ID ใน Intune
ขั้นตอนที่ 3: ซิงค์นโยบาย Intune
หากต้องการใช้การตั้งค่านโยบาย Intune SSO สำหรับเบราว์เซอร์ Chrome บนอุปกรณ์เป้าหมาย คุณสามารถซิงค์นโยบาย Intune ด้วยตนเองโดยใช้วิธีการต่างๆ การดำเนินการซิงค์จะแจ้งให้อุปกรณ์เชื่อมต่อกับ Intune ทันทีและใช้นโยบายล่าสุด โดยทั่วไปจะดำเนินการนี้เพื่อทดสอบการใช้งานแอปหรือนโยบายและตรวจสอบฟังก์ชันการทำงานของแอป
ขั้นตอนที่ 4: ตรวจสอบนโยบาย Intune SSO ของ Chrome
หากต้องการตรวจสอบการกำหนดนโยบาย SSO ของ Chrome ใน Intune ให้ไปที่อุปกรณ์ > Windows > การกำหนดค่า เลือกนโยบาย ' เปิดใช้งาน Chrome SSO ' ในหน้าภาพรวมนโยบาย ให้ตรวจสอบสถานะการเช็คอินของอุปกรณ์และผู้ใช้ คุณสามารถดูจำนวนอุปกรณ์หรือผู้ใช้ที่ใช้นโยบายได้สำเร็จ
ตรวจสอบนโยบาย Intune ของ Chrome SSO
ในบางกรณี การตั้งค่านโยบายอาจใช้ไม่ได้กับผู้ใช้บางราย เมื่อต้องการแก้ไขปัญหาเหล่านี้ คุณจะต้องแก้ไขปัญหาโดยการตรวจสอบบันทึก Intune บนคอมพิวเตอร์ Windows นี่เป็นบันทึก IME ที่จำเป็นซึ่งมีประโยชน์สำหรับการแก้ไขปัญหาความล้มเหลวในการกำหนดแอปและนโยบายบนคอมพิวเตอร์ระยะไกล
ขั้นตอนที่ 5: ประสบการณ์ผู้ใช้ปลายทาง
หลังจากปรับใช้นโยบาย Chrome SSO เสร็จแล้ว คุณจะยืนยันฟังก์ชันการทำงานและการกำหนดค่าได้สำเร็จด้วยวิธีการต่างๆ ฉันกำลังแสดงวิธีการที่แตกต่างกันสามวิธีซึ่งคุณสามารถยืนยันได้ว่า SSO ทำงานอย่างถูกต้องบน Chrome
วิธีที่ 1: ลงชื่อเข้าใช้อุปกรณ์ด้วยบัญชีงานของคุณที่กำหนดเป้าหมายด้วยนโยบาย SSO และเปิดเบราว์เซอร์ Chrome เรียกดูเว็บไซต์เช่น https://portal.office.com คุณจะสังเกตเห็นว่าเบราว์เซอร์ไม่แจ้งให้คุณป้อนชื่อผู้ใช้และรหัสผ่าน (ข้อมูลรับรอง Entra ID) เพื่อเข้าถึงพอร์ทัล นี่เป็นการยืนยันว่า SSO สำหรับ Chrome ทำงานตามที่ตั้งใจไว้
วิธีที่ 2: ผู้ดูแลระบบสามารถตรวจสอบได้ว่ามีการใช้การตั้งค่านโยบาย SSO ของ Chrome ผ่านทาง Event Viewer หรือไม่ เปิดตัว Event Viewer และไปที่ Applications and Services Logs > Microsoft > Windows > Devicemanagement-Enterprise-Diagnostics-Provider > Admin มองหารหัสเหตุการณ์ 814 เพื่อยืนยันว่า SSO เปิดใช้งานสำหรับ Chrome หรือไม่
ภาพหน้าจอด้านล่างแสดง Event ID 814 โดยที่การตั้งค่านโยบาย CloudAPAuthEnabled เปิดใช้งานผ่าน Microsoft Intune
MDM PolicyManager: Set policy string, Policy: (CloudAPAuthEnabled), Area: (chrome2ebd4837-14a8-4bbc-faa52b971a75~Policy~googlechrome~ActiveDirectoryManagement), EnrollmentID requesting merge: (53BCD465-4DE6-4293-8A28), Current User: (S-1-12-1-1154075189-3672277412-345537846), String: (<enabled/><data id="CloudAPAuthEnabled" value="1"/>), Enrollment Type: (0x0), Scope: (0x1).
สำเนา
MDM PolicyManager: Set policy string, Policy: (CloudAPAuthEnabled), Area: (chrome2ebd4837-14a8-4bbc-faa52b971a75~Policy~googlechrome~ActiveDirectoryManagement), EnrollmentID requesting merge: (53BCD465-4DE6-4293-8A28), Current User: (S-1-12-1-1154075189-3672277412-345537846), String: (<enabled/><data id="CloudAPAuthEnabled" value="1"/>), Enrollment Type: (0x0), Scope: (0x1).
ตรวจสอบการปรับใช้ Chrome SSO ผ่านทาง Intune
วิธีที่ 3: เปิดเบราว์เซอร์ Chrome พิมพ์ Chrome://policy ในแถบที่อยู่แล้วกด Enter นี่จะแสดงนโยบายทั้งหมดที่ใช้กับเบราว์เซอร์ มองหานโยบายชื่อ CloudAPAuthEnabled และหากตั้งค่านโยบายเป็น 1 จะเป็นยืนยันว่าคุณได้เปิดใช้งานการลงชื่อเข้าใช้ของผู้ใช้อัตโนมัติสำหรับบัญชีที่ได้รับการสนับสนุนจากผู้ให้บริการข้อมูลประจำตัวระบบคลาวด์ของ Microsoft® สำหรับ Chrome
ยืนยัน SSO สำหรับ Chrome CloudAPAuthEnabled
ยังต้องการความช่วยเหลือใช่ไหม
หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้
ฟอรั่ม
โทรเลข
ติดต่อฉัน
*️⃣ ลิงค์ที่มา:
Single Sign-On (SSO) สำหรับ Chrome ,
, Office, Teams, การกำหนดค่า SSO แพลตฟอร์มสำหรับ macOS, คู่มือการลงทะเบียน Windows, วิธีปรับใช้ Chrome โดยใช้ Intune, นำเข้าเทมเพลต ADMX ลงใน Intune,
ดาวน์โหลดเทมเพลต ADMX สำหรับเบราว์เซอร์ Chrome , NamespaceMissing:Microsoft.Policies.Windows, วิธีสร้างแท็กขอบเขตใหม่ใน Intune, ซิงค์นโยบาย Intune, บันทึก Intune บนคอมพิวเตอร์ Windows, บันทึก IME ที่จำเป็น,
ฟอรั่ม
โทรเลข
]( https://t.me/+TsWCW9JaOaplNjY1) ,
ติดต่อฉัน