我如何設定 SSO / SAML?

企業工作區可以透過 SAML SSO 用身份提供者登入。

已更新 2026-08-13

企業工作區可啟用 SAML SSO,讓成員用貴公司的身份提供者 (IdP) 登入。設定方法是使用設定 → 組織存取並將 IdP 中繼資料 XML 傳送至支援 — 除了該畫面外,沒有通用的管理員控制台。

步驟

  1. 確認工作區已升級至企業版,或從組織存取升級(非企業版會顯示企業 SSO (SAML),支援 Okta、Entra 或 Google Workspace)。
  2. 以擁有者或管理員身份開啟設定 → 組織存取(iPhone、iPad、Mac 或網頁版)。將實體 ID / 對象、ACS URL 和 SP 中繼資料 URL 複製到 IdP 的 SAML 應用程式中。
  3. 將IdP 中繼資料 XML 傳送至 FabricLoop 支援並附上工作區名稱。我們完成握手程序 — 應用程式會顯示 SSO 狀態:未連線,完成後則顯示已連線。
  4. SSO 連線後,透過 SSO 登入的新成員可自動加入。
  5. 在要求所有人都使用 SSO 之前,先用試用使用者測試。

電郵網域加入

同一畫面也可允許擁有相符工作電郵的任何人無需邀請即可加入。若 SSO 已連線且啟用網域加入,人們可略過 IdP 並使用魔法連結登入。如果 SSO 應是唯一途徑,則將網域加入關閉。

提示

  • 組織存取也在網頁版設定中,欄位與原生應用程式相同。
  • SCIM 佈建(企業版,透過支援)可在 SSO 上線後保持成員身份同步。
  • 與 IT 團隊制定應急擁有者程序。

相關

仍需幫助?

聯絡我們 — 如需 IdP 設定方面的協助,請提供中繼資料 XML 和工作區名稱。或瀏覽所有幫助主題。

仍需幫助? 聯絡我們