我如何設定 SSO / SAML?
企業工作區可以透過 SAML SSO 使用您的身份提供者進行登入。
已更新 2026-08-13
企業工作區可以啟用 SAML SSO,讓使用者使用貴公司的身份提供者 (IdP) 登入。設定使用 Settings → Organization access 加上傳送給支援團隊的 IdP 中繼資料 XML — 除了該畫面外,沒有通用的管理員主控台。
步驟
- 確認工作區位於 Enterprise 層級,或從 Organization access 升級(非 Enterprise 會顯示 Enterprise SSO (SAML) 搭配 Okta、Entra 或 Google Workspace)。
- 以擁有者或管理員身份開啟 Settings → Organization access(iPhone、iPad 或 Mac)。將 Entity ID / Audience、ACS URL 和 SP metadata URL 複製到您的 IdP SAML 應用程式中。
- 將您的 IdP metadata XML 傳送給 FabricLoop 支援團隊,並包含工作區名稱。我們會完成握手 — 應用程式會顯示 SSO status: Not connected,完成後則顯示 Connected。
- SSO 連線後,使用 SSO 登入的新團隊成員可以自動加入。
- 在要求所有人都使用 SSO 之前,先用試點使用者進行測試。
電郵網域加入
同一畫面可以允許任何具有符合公司電郵的人員無需邀請即可加入。如果 SSO 已連線且啟用網域加入,使用者可以跳過您的 IdP 並使用魔法連結登入。如果 SSO 應該是唯一的登入方式,請關閉網域加入。
提示
- 目前網頁 Settings 清單中沒有 Organization access — 請使用原生應用程式或與我們聯繫並提供您的中繼資料 XML。
- SCIM 佈建(企業版,透過支援)可以在 SSO 上線後保持成員資格同步。
- 與您的 IT 團隊保持緊急存取擁有者程序。