PlatoForms User Guide
Ctrl+K
  • Form Builder

    Creating an Online Form for an Existing PDF

  • Custom Domain

    With Builder you can build three types of forms: online web forms, online PDF forms, and master forms.

  • Master Form Builder

    you will arrive at the Form Builder. On the form Builder, there are three main sections:

设置与 Google Workspace 的单点登录

PlatoForms 通过自定义 SAML 应用使用 SAML 2.0 连接到 Google Workspace。成员随后使用其 Workspace 帐户登录,并在 Google 应用启动器中获得一个 PlatoForms 图块。

有关单点登录页面的概述,请参阅单点登录 (SSO)。

Note

本指南涉及由您的 Workspace 管理员管理的单点登录。它与 PlatoForms 登录页面上的 Google 按钮分开,任何 Google 帐户都可以使用该按钮。

开始之前

  • 您是 Google Workspace 超级管理员。
  • 在 PlatoForms 中,您是团队所有者或具有 管理成员 访问权限的成员。
  • 在 PlatoForms 中,打开您的团队菜单并选择 单点登录。在 连接 选项卡中,选择 Google Workspace。保持此页面打开:它显示 Google 所需的值,每个值都有一个 复制 按钮。

在 Google 管理控制台中

  1. 转到 应用 > Web 和移动应用,点击 添加应用,然后选择 添加自定义 SAML 应用。

  2. 输入应用名称,例如 PlatoForms,然后点击 继续。

  3. 在 Google 身份提供商详细信息中,点击 下载元数据并保留文件。点击 继续。

  4. 在 服务提供商详细信息中,输入:

    • ACS URL: 来自 PlatoForms 的 ACS URL。
    • 实体 ID: 来自 PlatoForms 的 实体 ID。
    • 启动 URL: 来自 PlatoForms 的 启动 URL。
    • 名称 ID 格式: EMAIL。
    • 名称 ID: 基本信息 > 主电子邮件。

    点击 继续。

  5. 在 属性映射中,添加:

    Google 目录属性 应用属性
    主电子邮件 email
    名字 first_name
    姓氏 last_name

    点击 完成。

  6. 打开 用户访问,为所有人或可以登录的组织单位启用该应用。更改可能需要几分钟才能生效。

在 PlatoForms 中

Google Workspace 没有元数据 URL,因此您需要从下载的元数据文件中粘贴三个值。用文本编辑器打开文件。

  1. 在 3. 来自您的身份提供商的值 下,填写:

    • 身份提供商实体 ID(发行者): EntityDescriptor 元素的 entityID。
    • 登录 URL(HTTP-Redirect): 具有 HTTP-Redirect 绑定的 SingleSignOnService 元素的 Location。
    • 签名证书: X509Certificate 元素中的文本。
  2. 点击 保存连接。

验证您的域,测试并启用

  1. 在 电子邮件域 选项卡中,添加您的 Workspace 域,在您的 DNS 提供商处创建 PlatoForms 显示的 TXT 记录,然后点击 验证。

  2. 在状态卡中,点击 测试连接。一个窗口通过 Google 登录并显示 PlatoForms 接收到的电子邮件、姓名和属性名称。

  3. 点击 开启单点登录。

成员现在可以在 PlatoForms 登录页面点击 SSO,打开启动 URL,或使用 Google 应用启动器中的 PlatoForms 图块。请参阅登录规则以要求单点登录或允许新成员自动加入。

故障排除

您看到的内容 检查内容
Google 显示 403 app_not_configured_for_user 该应用尚未为该用户的组织单位启用,或更改尚未生效。
“身份提供商响应被拒绝:无效的受众” Google 中的 实体 ID 与 PlatoForms 页面上的不同。
“身份提供商响应被拒绝:签名验证失败” Google 有一个新证书。再次下载元数据并将新证书粘贴到旧证书下方。
“身份提供商发送了一个 @example.com 的电子邮件,这不是您验证的域之一。” 账户的主电子邮件位于您尚未验证的域上。
Is the content helpful?