已更新 2026-08-13
企業工作區可啟用 SAML SSO,讓成員用貴公司的身份提供者 (IdP) 登入。設定方法是使用設定 → 組織存取並將 IdP 中繼資料 XML 傳送至支援 — 除了該畫面外,沒有通用的管理員控制台。
步驟
- 確認工作區已升級至企業版,或從組織存取升級(非企業版會顯示企業 SSO (SAML),支援 Okta、Entra 或 Google Workspace)。
- 以擁有者或管理員身份開啟設定 → 組織存取(iPhone、iPad、Mac 或網頁版)。將實體 ID / 對象、ACS URL 和 SP 中繼資料 URL 複製到 IdP 的 SAML 應用程式中。
- 將IdP 中繼資料 XML 傳送至 FabricLoop 支援並附上工作區名稱。我們完成握手程序 — 應用程式會顯示 SSO 狀態:未連線,完成後則顯示已連線。
- SSO 連線後,透過 SSO 登入的新成員可自動加入。
- 在要求所有人都使用 SSO 之前,先用試用使用者測試。
電郵網域加入
同一畫面也可允許擁有相符工作電郵的任何人無需邀請即可加入。若 SSO 已連線且啟用網域加入,人們可略過 IdP 並使用魔法連結登入。如果 SSO 應是唯一途徑,則將網域加入關閉。
提示
- 組織存取也在網頁版設定中,欄位與原生應用程式相同。
- SCIM 佈建(企業版,透過支援)可在 SSO 上線後保持成員身份同步。
- 與 IT 團隊制定應急擁有者程序。