# 如何為我的團隊啟用 SSO？

> URL: https://help.meshy.ai/zh-Hant/articles/11021048-how-can-i-enable-sso-for-my-team
> Language: zh-Hant
> Last updated: 2026-09-09T10:09:53Z

# 總覽

企業版的團隊可以選擇啟用 SAML SSO，透過身分識別提供者（IdP）管理登入。我們目前支援大多數身分識別提供者（Okta、OneLogin、Google Workspaces、Auth0 等）。

啟用 SAML/SSO 並驗證網域後，依預設所有團隊成員都必須透過 SSO 登入，因此將停用其他登入方式。啟用時不會登出使用者的工作階段，也不會通知使用者，但下次登入時，他們將自動必須使用 SAML 才能重新取得存取權。

成員可以透過您身分識別提供者的網站登入，或透過 Meshy 自動登入。只有團隊擁有者或管理員才能設定 SSO。

## 設定您的身分識別提供者

首次使用 SSO 登入之前，您需要將 Meshy 加入您的身分識別提供者。有關新增應用程式的具體說明，請查閱您身分識別提供者的文件。

您可能需要提供以下資訊。若非必填，選填資訊通常可以留空。

| 通訊協定                                         | SAML 2.0                                          |
| -------------------------------------------- | ------------------------------------------------- |
| Single Sign On URL
（也稱為 ACS URL 或 Reply URL） | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Recipient URL                                | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Destination URL                              | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| 對象限制
（也稱為 Entity ID）                         | <https://auth.meshy.ai/auth/v1/sso/saml/metadata> |
| Name ID 格式                                   | EmailAddress                                      |
| [選填] Default Relay State                     | <https://auth.meshy.ai>                           |

[選填] 屬性陳述（Attribute Statements）

| **名稱**     | **格式** | **值**          |
| ---------- | ------ | -------------- |
| email      | Basic  | user.email     |
| user_name  | Basic  | user.login     |
| first_name | Basic  | user.firstName |
| last_name  | Basic  | user.lastName  |

## 在 Meshy 中進行設定

若要在 Meshy 中設定 SSO，您必須是企業版團隊的擁有者或管理員。

1. **前往您的團隊設定頁面**

2. **在頁面底部找到「驗證設定」區塊**

  ![](https://cdn.meshy.ai/webapp-assets/help/bc84380d2094d83f-how-can-i-enable-sso-for-my-team.webp)

3. **啟用 SSO/SAML**

4. **輸入登入資訊**

  請輸入**登入 URL** 或上傳 **XML 檔案**。此資訊來自您的身分識別提供者（IdP）。有些 IdP（如 Okta）會提供 URL，有些（如 Google Workspace）則提供 XML 檔案。請查閱您的 IdP 文件以找到這些資訊。

5. **新增用於 SSO 的網域。儲存變更後，您的網域將顯示為「未驗證」。** *注意：子網域必須分別新增。*

  ![](https://cdn.meshy.ai/webapp-assets/help/ed21c4a83766adf5-how-can-i-enable-sso-for-my-team.webp)

6. **取得網域驗證碼**

  點擊網域旁的「**未驗證**」按鈕。彈出視窗會顯示一串**文字**。您需要將其新增至您的 **DNS** 以確認網域所有權。如果您不確定如何操作，請尋求 IT 團隊的協助。

7. **完成驗證**

  DNS 紀錄新增完成後，返回**驗證設定**頁面，再次點擊「**未驗證**」，然後點擊「**驗證**」。 每個網域一次只能驗證一個。

8. **SSO 已成功啟用**

  驗證成功後，該網域將顯示為「**已驗證**」。所有使用該網域電子郵件的使用者，此後都將使用 SSO 登入 **Meshy**。