已更新 2026-08-13
企業工作區可以啟用 SAML SSO,讓使用者透過您公司的身份驗證提供者 (IdP) 登入。設定需使用設定 → 組織存取權以及傳送您的 IdP 中繼資料 XML 到支援團隊——除了這個畫面外,沒有其他通用管理主控台。
步驟
- 確認工作區位於企業版本,或從組織存取權升級(非企業版會顯示企業 SSO (SAML),支援 Okta、Entra 或 Google Workspace)。
- 以擁有者或管理員身分,開啟設定 → 組織存取權(iPhone、iPad、Mac 或網頁版)。將實體 ID / 對象、ACS URL 和 SP 中繼資料 URL 複製到您的 IdP SAML 應用程式。
- 將您的 IdP 中繼資料 XML 傳送至 FabricLoop 支援團隊,並註明工作區名稱。我們會完成握手程序——應用程式會顯示 SSO 狀態:未連線,完成後會變更為已連線。
- SSO 連線後,透過 SSO 登入的新成員可以自動加入。
- 在要求所有人使用 SSO 前,先用試驗使用者進行測試。
電子郵件網域加入
同一畫面也可以允許任何擁有相符工作電子郵件的人員在不需邀請的情況下加入。如果 SSO 已連線且網域加入已啟用,使用者可以跳過您的 IdP,改用魔法連結登入。如果 SSO 應該是唯一的登入途徑,請將網域加入關閉。
提示
- 組織存取權也在網頁版設定中,欄位與原生應用程式相同。
- SCIM 佈建(企業版,透過支援團隊)可在 SSO 上線後保持成員同步。
- 與您的 IT 團隊保持緊急備用擁有者程序。