ドキュメント/团队协作/SSO 单点登录

SSO 单点登录

企业团队可绑定 IdP(OIDC / SAML 2.0)实现统一身份认证。

支持协议

  • OIDC:Google Workspace、Okta OIDC、Azure AD、自建 Keycloak。
  • SAML 2.0:Okta、Azure AD、PingIdentity、ADFS。
  • SCIM 2.0(可选):用户 / 群组自动同步。
  • 配置步骤

  • 进入「团队 → SSO → 添加 IdP」。
  • 选择协议,填写元数据:
  • - OIDC:Issuer URL、Client ID / Secret、回调 URL。 - SAML:Entity ID、SSO URL、X.509 证书。
  • 配置属性映射(email / name / department / groups)。
  • 在 IdP 侧添加 CodePus 应用,使用元数据交换。
  • 测试连接 → 启用「强制 SSO 登录」。
  • SCIM 自动同步

    开启 SCIM 后,IdP 内员工入/离职会自动新增 / 移除团队成员,并按 IdP 群组下发 团队策略

    常见问题

  • 我能保留密码登录吗?:默认强制 SSO;可开启「Owner 备用密码登录」防 IdP 故障。
  • 多团队是否独立 SSO?:是,每个团队独立配置一组 IdP。