终于终于finnaly 成第一篇了哈,一直想记录分享下,项目进行中的收获(踩的坑),谨记着毛老师的教导,越分享越幸运。ღ( ´・ᴗ・` )比心
本篇主要围绕“单点登录设置“遇到哪些坑们
背景:案例客户是设置了单点登录(Set Up SAML Single Sign-on ),用户均通过office365等的登录信息(用户邮箱+邮箱密码)登录NetSuite,设置主要出于安全设置的考虑,当然也避免了用户要记录各种密码或密码遗失不同重置的工作。
踩坑情景1: 定制了一个新角色,分配给新用户,在用户界面


以上设置之后,用户无法登录账户,与IT沟通,沟通确认(office默认账户邮箱为公司邮箱后缀的,会自动认证),排除了客户邮箱的认证问题。 查找资料,发现设置单点登录-不仅仅是在用户资料Access<Global permission<下面配置set up SAML single sign-on(单点登录的全部权限)。同时需要在用户角色中,定义单点登录。 Role- Permission<Setup<set up SAML Single Sign-On.
设置单点登录成功-检查2步
1. Employee Record-Access <Global Permission <set up SAML single sign-on(with Full Level )
2. Role <Permissions<Setup<set up SAML Single Sign-On (with Level -Full )
参考资料:NetSuite Help Center
以上两项配置完成后,用户可以成功使用单点登录了。ღ( ´・ᴗ・` )比心
踩坑情景2: 取消用户的单点登录-配置,设置移除单点登录的角色后,依旧无法登录
事后检查,原因在于用户角色 -未移除单点登录配置(SAML SSO )
总结: 与情景1逆向思维: 需同时移除这两项,才可以取消单点登录配置。
1. Employee Record-Access <Global Permission <Remove set up SAML single sign-on
2. Role <Permissions<Setup<Remove set up SAML Single Sign-On
移除后,可以通过非单点登录方式登录了,-成功(ღ( ´・ᴗ・` )比心)
以上给配置过程中的小贴士,特此梳理总结一下,希望能帮助到遇到同样状况的朋友。
以上内容及结论如有错误或补充,欢迎大家随时指正,我们共同探讨研究,一同分享进步~
ღ( ´・ᴗ・` )比心