Workplace from Meta sắp ngừng hoạt động. Bạn sẽ có thể tiếp tục sử dụng Workplace cho đến ngày 31/08/2025. Truy cập Trung tâm trợ giúp của chúng tôi để tìm hiểu thêm.
Tiếng Việt
Đăng nhập
Trang chủ
Trang chủ
TRUNG TÂM NGUỒN LỰC KỸ THUẬT
Nhận trợ giúp về cách thiết lập Workplace, quản lý miền và các vấn đề kỹ thuật khác.
Nguồn lực kỹ thuật
Bạn không cần phải là một thiên tài CNTT mới triển khai được Workplace, nhưng nếu bạn là thiên tài thì những nguồn lực kỹ thuật này là dành cho bạn.
Trung tâm trợ giúp
Tìm hướng dẫn từng bước và lời giải đáp cho những câu hỏi thường gặp.
Hỗ trợ
Bạn vẫn không tìm thấy thông tin mình cần? Hãy liên hệ với đội ngũ chuyên gia để nhận thêm hỗ trợ thực tế.
Hướng dẫn thiết lập
Từ việc thêm miền cho đến mời người dùng, hãy làm theo hướng dẫn từng bước này để thiết lập Workplace.
Quản lý miền
Tìm hiểu tại sao việc quản lý miền lại quan trọng và cách thực hiện phù hợp.
Tiện ích tích hợp trên Workplace
Khám phá cách kết nối tất cả các công cụ với nhau. Còn thiếu gì ư? Hãy tìm hiểu cách xây dựng tiện ích tích hợp của riêng bạn.
Quản lý tài khoản
Liên tục cập nhật Workplace của bạn bằng cách tạo, duy trì hoặc vô hiệu hóa tài khoản người dùng.
Xác thực
Đảm bảo rằng bạn chỉ cấp quyền truy cập cho đúng người bằng cách tích hợp với các giải pháp nhận dạng bạn đang dùng.
Cấu hình CNTT
Tìm hiểu cách duy trì Workplace hoạt động trơn tru với thông tin về mạng, danh sách email hợp lệ và miền.
Vòng đời tài khoản
Tìm hiểu quy trình mời thành viên trong tổ chức xác nhận tài khoản.
Bảo mật và quản lý
Tìm hiểu về cách chúng tôi bảo vệ nhân viên và thông tin của bạn trên Workplace, đồng thời biết thêm thuật ngữ kỹ thuật.
API Workplace
Tìm hiểu cách tự động hóa và tích hợp các giải pháp tùy chỉnh với Workplace bằng API của chúng tôi.
Bắt đầu
Từ triển khai đến thanh toán cho Workplace, hãy tìm hiểu thêm về những bước đầu tiên vô cùng quan trọng.
Sử dụng Workplace
Đây là nơi chúng tôi công bố những giá trị tiềm năng mà Workplace cung cấp, kèm bí quyết và thông tin về các tính năng chính.
Quản lý Workplace
Bạn có câu hỏi cụ thể về cách quản lý nội dung, dữ liệu hoặc nhân viên? Đây chính là nơi để đặt câu hỏi.
Hỗ trợ nhà phát triển và đội ngũ CNTT
Bạn đang tìm kiếm câu trả lời cho câu hỏi mang tính kỹ thuật hơn về bảo mật, tiện ích tích hợp và những nội dung tương tự? Hãy bắt đầu tại đây.
Hỗ trợ
Bạn vẫn không tìm thấy thông tin mình cần? Hãy liên hệ với đội ngũ chuyên gia để nhận thêm hỗ trợ thực tế.
Liên hệ
Bạn cần trợ giúp về tài khoản Workplace? Hãy điền vào mẫu này để bộ phận hỗ trợ khách hàng của chúng tôi giải đáp mọi câu hỏi bạn có.

Workplace Blueprints > Identity Change Management

Learn about complex organizations and advanced scenarios in Workplace.

Contents

Overview

Overview

After a Workplace launch, organizations’ technical setups can change for a variety of reasons, such as adoption of new solutions, mergers and acquisition or organic digital evolution. These changes can affect how Workplace is deployed from an account management standpoint. Workplace supports different provisioning and user authentication methods. In this article we cover how to seamlessly migrate from one Workplace identity architecture to another in some of the most common scenarios organisations can encounter:

Migration from Bulk (with spreadsheet) to Automatic provisioning

Migration from Bulk (with spreadsheet) to Automatic provisioning

While Workplace allows you to manage accounts manually or in bulk by using a spreadsheet/csv file, we highly recommend you to automate your account management in order to improve profile fields accuracy, automate deprovisioning, and reduce operational cost. With an automated account management tool in place, a user account will be automatically created, updated and deactivated in Workplace according to your Cloud Identity Provider (IdP).

Follow the steps in this guide to set up your Identity Provider to automate the user account management in Workplace and remove the need to manually add/edit/deactivate users in bulk. You will need to have a Workplace Admin role assigned and have administrative access to your Cloud IdP instance as well in order to make these changes.

1
Perform a clean-up of your Workplace by disabling users who should no longer be part of it.

2
IMPORTANT: Validate that active Workplace users have the same email address in your Cloud IdP (UPN or email). This verification will prevent the Cloud IdP from creating duplicate accounts.

3
If, as part of this activity, you also need to change email addresses of your users in the Workplace, follow the steps in the Bulk change email addresses section before proceeding to the next step.

4
After verifying that users have the same email address in Workplace and Cloud IdP, proceed with configuring automatic provisioning in your IDP and activate synchronization as described in Workplace Tech Resources - Account Management.
Email addresses bulk change

Email addresses bulk change

If your company decides to change the primary email address (i.e email domain) for all users or some users in your organisation, you will need to edit your users' email addresses in Workplace first. Here are some recommendations for Workplace Administrators to perform this type of change:

1
Verify the new domain in Workplace. Follow instructions in Workplace Tech Resources - Domain Verification article.

2
If you currently have automatic provisioning configured via Cloud IdP or SCIM API, pause the sync between the platforms.This would ensure existing accounts are not impacted in any way during the migration.

3
If you are using a SSO provider, validate that the new email domain has been assigned to a Workplace SSO provider.

4
Before performing the change on all accounts, it's recommended to run a manual test with one user to check that their access to Workplace is not affected. Change the user email address manually via the Admin Panel and perform a clean authentication (i.e. by using an incognito browser session). If authentication is successful, you can proceed with the update of the accounts.

5
Administrators can change the email of Workplace users in scope manually via Admin Panel or programmatically, via API. Here are some script samples using Workplace API GitHub|Workplace Samples - Script Powershell and GitHub|Workplace Samples - Script Python).

6
Validate that your identity sources (e.g. Cloud IDP) have the correct emails assigned to the users in scope for the change before reactivating the connector.

7
Configure the new Cloud IdP provisioning connector or reactivate the sync. In the case of configuring a new Cloud IdP, remember to disable the old Cloud IdP configuration.

8
After a provisioning connector synchronisation cycle,export a list of all Workplace users, via API or via CSV, to verify and confirm that all users have the new email domain.
Changing SSO Configuration

Changing SSO Configuration

If you plan to move to a new SSO provider (e.g. from ADFS to Azure Active Directory) or change some SSO provider settings (e.g. update your certificate) follow these recommendations:

1
Configure at least one “break-glass” system administrator account to authenticate to Workplace via username / password (preferably with MFA enabled). In case of an outage or any other problem with the SSO provider configuration, these admins will be able to access Workplace normally, troubleshoot Workplace side, and even change the method of authentication to key users of the platform. Confirm emergency administrators have access to the Admin Panel and have the System Admin role assigned before moving to the next step.

2
Ensure the migration is done according to your organization's IT change governance schedule (under a proper maintenance Window), and outside the business hours.

3
To minimise disruptions for your users, edit the current SSO configuration on Workplace under the Admin Panel instead of deleting it.

4
If you want to force re-authentication for all your users, this can be done from the SSO configuration screen in the Admin Panel (Under Security > Authentication >SAML Reauthentication and select the option "Force everyone to authenticate again now ").

5
In case all admins get locked out accidentally and you need to contact Workplace support, please use this form to request assistance.