我如何设置 SSO / SAML?
企业工作区可以通过 SAML SSO 使用您的身份提供商进行登录。
已更新 2026-08-13
企业工作区可以启用 SAML SSO,以便人员使用您公司的身份提供商 (IdP) 登录。设置使用设置 → 组织访问权限加上发送给支持团队的 IdP 元数据 XML — 除了该屏幕外,没有通用管理控制台。
步骤
- 确认工作区处于企业版,或从组织访问权限升级(非企业版会显示企业 SSO (SAML),支持 Okta、Entra 或 Google Workspace)。
- 以所有者或管理员身份打开设置 → 组织访问权限(iPhone、iPad 或 Mac)。将实体 ID / 受众、ACS URL 和 SP 元数据 URL 复制到您的 IdP 的 SAML 应用中。
- 将您的 IdP 元数据 XML 发送至 FabricLoop 支持团队,并包含工作区名称。我们完成握手 — 在此之前应用显示SSO 状态:未连接,之后显示已连接。
- SSO 连接后,通过 SSO 登录的新团队成员可以自动加入。
- 在要求所有人都使用 SSO 之前,先与试点用户进行测试。
电子邮件域加入
同一屏幕可以允许拥有匹配工作电子邮件的任何人无需邀请即可加入。如果 SSO 已连接且域加入已打开,人员可以跳过您的 IdP 并使用魔法链接登录。如果 SSO 应该是唯一的登录方式,请将域加入关闭。
提示
- 组织访问权限目前不在网页设置列表中 — 请使用原生应用或与我们联系并提供您的元数据 XML。
- SCIM 预配(企业版,通过支持)可以在 SSO 上线后保持成员身份同步。
- 与您的 IT 团队保持应急所有者程序。