SSO 单点登录企业团队可绑定 IdP(OIDC / SAML 2.0)实现统一身份认证。支持协议OIDC:Google Workspace、Okta OIDC、Azure AD、自建 Keycloak。 SAML 2.0:Okta、Azure AD、PingIdentity、ADFS。 SCIM 2.0(可选):用户 / 群组自动同步。配置步骤进入「团队 → SSO → 添加 IdP」。 选择协议,填写元数据: - OIDC:Issuer URL、Client ID / Secret、回调 URL。 - SAML:Entity ID、SSO URL、X.509 证书。 配置属性映射(email / name / department / groups)。 在 IdP 侧添加 CodePus 应用,使用元数据交换。 测试连接 → 启用「强制 SSO 登录」。SCIM 自动同步开启 SCIM 后,IdP 内员工入/离职会自动新增 / 移除团队成员,并按 IdP 群组下发 团队策略。常见问题我能保留密码登录吗?:默认强制 SSO;可开启「Owner 备用密码登录」防 IdP 故障。 多团队是否独立 SSO?:是,每个团队独立配置一组 IdP。