跳至主要內容

如何為我的團隊啟用 SSO?

如何在 Meshy 企業版方案中為您的團隊設定單一登入(SSO)。

目錄

總覽

企業版的團隊可以選擇啟用 SAML SSO,透過身分識別提供者(IdP)管理登入。我們目前支援大多數身分識別提供者(Okta、OneLogin、Google Workspaces、Auth0 等)。

啟用 SAML/SSO 並驗證網域後,依預設所有團隊成員都必須透過 SSO 登入,因此將停用其他登入方式。啟用時不會登出使用者的工作階段,也不會通知使用者,但下次登入時,他們將自動必須使用 SAML 才能重新取得存取權。

成員可以透過您身分識別提供者的網站登入,或透過 Meshy 自動登入。只有團隊擁有者或管理員才能設定 SSO。

設定您的身分識別提供者

首次使用 SSO 登入之前,您需要將 Meshy 加入您的身分識別提供者。有關新增應用程式的具體說明,請查閱您身分識別提供者的文件。

您可能需要提供以下資訊。若非必填,選填資訊通常可以留空。

通訊協定

SAML 2.0

Single Sign On URL

(也稱為 ACS URL 或 Reply URL)

Recipient URL

Destination URL

對象限制

(也稱為 Entity ID)

Name ID 格式

EmailAddress

[選填] Default Relay State

[選填] 屬性陳述(Attribute Statements)

名稱

格式

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

在 Meshy 中進行設定

若要在 Meshy 中設定 SSO,您必須是企業版團隊的擁有者或管理員。

  1. 前往您的團隊設定頁面

  2. 在頁面底部找到「驗證設定」區塊

  3. 啟用 SSO/SAML

  4. 輸入登入資訊

    請輸入登入 URL 或上傳 XML 檔案。此資訊來自您的身分識別提供者(IdP)。有些 IdP(如 Okta)會提供 URL,有些(如 Google Workspace)則提供 XML 檔案。請查閱您的 IdP 文件以找到這些資訊。

  5. 新增用於 SSO 的網域。儲存變更後,您的網域將顯示為「未驗證」。 注意:子網域必須分別新增。

  6. 取得網域驗證碼

    點擊網域旁的「未驗證」按鈕。彈出視窗會顯示一串文字。您需要將其新增至您的 DNS 以確認網域所有權。如果您不確定如何操作,請尋求 IT 團隊的協助。

  7. 完成驗證

    DNS 紀錄新增完成後,返回驗證設定頁面,再次點擊「未驗證」,然後點擊「驗證」。 每個網域一次只能驗證一個。

  8. SSO 已成功啟用

    驗證成功後,該網域將顯示為「已驗證」。所有使用該網域電子郵件的使用者,此後都將使用 SSO 登入 Meshy



相關文章

這是否解答了您的問題?