# Bagaimana Saya Boleh Mengaktifkan SSO untuk Pasukan Saya?

> URL: https://help.meshy.ai/ms/articles/11021048-how-can-i-enable-sso-for-my-team
> Language: ms
> Last updated: 2026-09-09T10:30:56Z

# Overview

Pasukan pada gred Enterprise kami boleh memilih untuk mengaktifkan SAML SSO untuk menguruskan log masuk melalui penyedia identiti. Kami kini menyokong kebanyakan penyedia identiti (Okta, OneLogin, Google Workspaces, Auth0, dll.).

Setelah SAML/SSO diaktifkan dan domain disahkan, semua ahli pasukan akan diwajibkan untuk log masuk melalui SSO secara lalai, dengan itu melumpuhkan sebarang kaedah log masuk lain. Sesi pengguna tidak akan dilog keluar atau dimaklumkan pada masa pengaktifan, tetapi apabila mereka log masuk seterusnya, mereka perlu menggunakan SAML secara automatik untuk mendapatkan semula akses.

Ahli boleh log masuk melalui laman web penyedia identiti anda atau secara automatik melalui Meshy. SSO hanya boleh dikonfigurasikan oleh pemilik atau admin pasukan.

## Configuring your identity provider

Anda perlu menambah Meshy ke dalam penyedia identiti anda sebelum log masuk dengan SSO buat kali pertama. Sila rujuk dokumentasi penyedia identiti anda untuk arahan khusus tentang cara menambah aplikasi baharu.

Anda mungkin perlu memberikan maklumat di bawah. Maklumat pilihan mungkin boleh dibiarkan kosong jika tidak diperlukan.

| Protocol                                                          | SAML 2.0                                          |
| ----------------------------------------------------------------- | ------------------------------------------------- |
| Single Sign On URL
(Juga dikenali sebagai ACS URL atau Reply URL) | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Recipient URL                                                     | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Destination URL                                                   | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Audience Restriction
(Juga dikenali sebagai Entity ID)            | <https://auth.meshy.ai/auth/v1/sso/saml/metadata> |
| Format Name ID                                                    | EmailAddress                                      |
| [Optional] Default Relay State                                    | <https://auth.meshy.ai>                           |

[Optional] Attribute Statements

| **Name**   | **Format** | **Value**      |
| ---------- | ---------- | -------------- |
| email      | Basic      | user.email     |
| user_name  | Basic      | user.login     |
| first_name | Basic      | user.firstName |
| last_name  | Basic      | user.lastName  |

## Configuration in Meshy

Untuk mengkonfigurasikan SSO dalam Meshy, anda mestilah pemilik atau admin pasukan enterprise.

1. **Pergi ke halaman Team Settings anda**

2. **Cari bahagian Authentication Settings di bahagian bawah halaman**

  ![](https://cdn.meshy.ai/webapp-assets/help/bc84380d2094d83f-how-can-i-enable-sso-for-my-team.webp)

3. **Aktifkan SSO/SAML**

4. **Masukkan Maklumat Log Masuk**

  Masukkan sama ada **sign-in URL** atau muat naik **fail XML**. Maklumat ini datang daripada penyedia identiti anda (IdP). Sesetengah IdP (seperti Okta) memberikan anda URL, manakala yang lain (seperti Google Workspace) menyediakan fail XML. Semak dokumentasi IdP anda untuk mencarinya.

5. **Tambah Domain untuk SSO. Selepas menyimpan perubahan, domain anda akan dipaparkan sebagai Unverified.** *Nota: Subdomain mesti ditambah secara berasingan.*

  ![](https://cdn.meshy.ai/webapp-assets/help/ed21c4a83766adf5-how-can-i-enable-sso-for-my-team.webp)

6. **Dapatkan Kod Pengesahan Domain**

  Klik butang "**Unverified**" di sebelah domain. Pop-up akan memaparkan **rentetan teks**. Anda perlu menambah ini ke **DNS** anda untuk mengesahkan pemilikan. Jika anda tidak pasti caranya, mintalah bantuan pasukan IT anda.

7. **Lengkapkan Pengesahan**

  Setelah rekod DNS ditambah, kembali ke halaman **Authentication Settings**, klik **"Unverified"** sekali lagi, kemudian klik **"Verify."** Domain hanya boleh disahkan satu pada satu masa.

8. **SSO berjaya diaktifkan**

  Jika disahkan, domain akan dipaparkan sebagai **"Verified"**. Semua pengguna dengan e-mel daripada domain tersebut kini akan log masuk ke **Meshy** menggunakan SSO.