# Jak mogę włączyć SSO dla mojego zespołu?

> URL: https://help.meshy.ai/pl/articles/11021048-how-can-i-enable-sso-for-my-team
> Language: pl
> Last updated: 2026-09-09T10:30:57Z

# Przegląd

Zespoły w planie Enterprise mogą włączyć SAML SSO, aby zarządzać logowaniem przez dostawcę tożsamości. Obecnie wspieramy większość dostawców tożsamości (Okta, OneLogin, Google Workspaces, Auth0 itd.).

Po włączeniu SAML/SSO i zweryfikowaniu domen wszyscy członkowie zespołu będą domyślnie zobowiązani do logowania się przez SSO, co wyłączy wszelkie inne metody logowania. Sesje użytkowników nie zostaną wylogowane ani powiadomione w momencie włączenia, ale przy następnym logowaniu będą musieli automatycznie użyć SAML, aby odzyskać dostęp.

Członkowie mogą logować się za pośrednictwem strony dostawcy tożsamości lub automatycznie przez Meshy. SSO może być skonfigurowane wyłącznie przez właścicieli lub administratorów zespołu.

## Konfiguracja dostawcy tożsamości

Aby móc zalogować się przez SSO po raz pierwszy, musisz najpierw dodać Meshy do swojego dostawcy tożsamości. Szczegółowe instrukcje dotyczące dodawania nowych aplikacji znajdziesz w dokumentacji swojego dostawcy tożsamości.

Może być konieczne podanie poniższych informacji. Opcjonalne informacje można prawdopodobnie pozostawić puste, jeśli nie są wymagane.

| Protokół                                                                     | SAML 2.0                                          |
| ---------------------------------------------------------------------------- | ------------------------------------------------- |
| Adres URL logowania jednokrotnego
(znany również jako ACS URL lub Reply URL) | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Adres URL odbiorcy                                                           | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Adres URL miejsca docelowego                                                 | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Ograniczenie odbiorców
(znane również jako Entity ID)                        | <https://auth.meshy.ai/auth/v1/sso/saml/metadata> |
| Format identyfikatora nazwy (Name ID)                                        | EmailAddress                                      |
| [Opcjonalnie] Domyślny stan przekazywania (Relay State)                      | <https://auth.meshy.ai>                           |

[Opcjonalnie] Deklaracje atrybutów

| **Nazwa**  | **Format** | **Wartość**    |
| ---------- | ---------- | -------------- |
| email      | Basic      | user.email     |
| user_name  | Basic      | user.login     |
| first_name | Basic      | user.firstName |
| last_name  | Basic      | user.lastName  |

## Konfiguracja w Meshy

Aby skonfigurować SSO w Meshy, musisz być właścicielem lub administratorem zespołu Enterprise.

1. **Przejdź do strony ustawień zespołu (Team Settings)**

2. **Znajdź sekcję Ustawienia uwierzytelniania (Authentication Settings) na dole strony**

  ![](https://cdn.meshy.ai/webapp-assets/help/bc84380d2094d83f-how-can-i-enable-sso-for-my-team.webp)

3. **Włącz SSO/SAML**

4. **Wprowadź informacje logowania**

  Wprowadź **adres URL logowania** albo prześlij **plik XML**. Te informacje pochodzą od Twojego dostawcy tożsamości (IdP). Niektórzy dostawcy IdP (np. Okta) podają adres URL, a inni (np. Google Workspace) plik XML. Sprawdź w dokumentacji swojego IdP, gdzie je znaleźć.

5. **Dodaj domeny dla SSO. Po zapisaniu zmian Twoje domeny będą miały status Unverified (Niezweryfikowana).** *Uwaga: Subdomeny należy dodawać osobno.*

  ![](https://cdn.meshy.ai/webapp-assets/help/ed21c4a83766adf5-how-can-i-enable-sso-for-my-team.webp)

6. **Pobierz kod weryfikacyjny domeny**

  Kliknij przycisk „**Unverified**” obok domeny. W okienku wyskakującym pojawi się **ciąg tekstowy**. Musisz dodać go do swoich **DNS**, aby potwierdzić własność domeny. Jeśli nie wiesz jak, poproś o pomoc swój zespół IT.

7. **Zakończ weryfikację**

  Po dodaniu rekordu DNS wróć na stronę **Authentication Settings**, ponownie kliknij „**Unverified**”, a następnie kliknij „**Verify**”. Domeny można weryfikować tylko pojedynczo.

8. **SSO włączone pomyślnie**

  Po weryfikacji domena będzie miała status **„Verified”**. Wszyscy użytkownicy z adresami e-mail w tej domenie będą teraz logować się do **Meshy** za pomocą SSO.