我如何设置 SSO / SAML?

企业工作空间可以通过 SAML SSO 使用您的身份提供商进行登录。

已更新 2026-08-13

企业工作空间可以启用 SAML SSO,这样成员可以通过您公司的身份提供商 (IdP) 登录。设置步骤包括使用设置 → 组织访问权限以及将您的 IdP 元数据 XML 发送给支持团队——除了该界面外,没有其他通用管理控制台。

步骤

  1. 确认工作空间已升级到企业版,或从组织访问权限升级(非企业版会显示企业 SSO (SAML),支持 Okta、Entra 或 Google Workspace)。
  2. 以所有者或管理员身份打开设置 → 组织访问权限(iPhone、iPad、Mac 或网页版)。复制实体 ID / 受众、ACS URL 和 SP 元数据 URL 到您的 IdP 的 SAML 应用中。
  3. 将您的 IdP 元数据 XML 发送给 FabricLoop 支持团队,并包含工作空间名称。我们完成握手协议——应用会显示SSO 状态:未连接,直到完成为止,然后显示已连接。
  4. SSO 连接后,通过 SSO 登录的新成员可以自动加入。
  5. 在对所有人强制要求 SSO 之前,先用测试用户进行测试。

电子邮件域加入

同一界面可以允许任何拥有匹配工作电子邮件的人无需邀请即可加入。如果 SSO 已连接且启用了域加入,成员可以跳过您的 IdP,使用魔法链接登录。如果 SSO 应该是唯一的登录方式,请关闭域加入。

提示

  • 组织访问权限也可在网页设置中找到,字段与原生应用相同。
  • SCIM 配置(企业版,通过支持)可以在 SSO 上线后保持成员同步。
  • 与您的 IT 团队制定应急所有者程序。

相关内容

仍需帮助?

联系我们——对于 IdP 设置,请提供您的元数据 XML 和工作空间名称。或浏览所有帮助主题。

仍需帮助? 联系我们