我如何設置 SSO / SAML?
企業工作區可以通過 SAML SSO 使用您的身份提供商進行登入。
已更新 2026-08-13
企業工作區可以啟用 SAML SSO,讓用戶使用您公司的身份提供商 (IdP) 登入。設置使用 Settings → Organization access 加上您的 IdP 元數據 XML 發送給支持——除了該屏幕之外,沒有通用管理控制台。
步驟
- 確認工作區在 Enterprise 版本上,或從 Organization access 升級(非企業版本顯示 Enterprise SSO (SAML) 配合 Okta、Entra 或 Google Workspace)。
- 作為所有者或管理員,打開 Settings → Organization access(iPhone、iPad 或 Mac)。將 Entity ID / Audience、ACS URL 和 SP metadata URL 複製到您 IdP 的 SAML 應用中。
- 將您的 IdP metadata XML 發送給 FabricLoop 支持,並包含工作區名稱。我們完成握手——應用顯示 SSO status: Not connected,直到完成後顯示 Connected。
- SSO 連接後,使用 SSO 登入的新團隊成員可以自動加入。
- 在要求所有人使用 SSO 之前,先用試點用戶進行測試。
電子郵件域加入
同一屏幕可以允許任何具有匹配工作電子郵件的人在沒有邀請的情況下加入。如果 SSO 已連接 且 域加入已開啟,用戶可以跳過您的 IdP 並使用魔法鏈接登入。如果 SSO 應該是唯一的路徑,請將域加入 關閉。
提示
- Organization access 目前不在 web Settings 列表中——使用本機應用或 聯絡我們 並提供您的元數據 XML。
- SCIM 配置(企業版,通過支持)可以在 SSO 啟動後保持成員同步。
- 與您的 IT 團隊保持應急所有者程序。