SSO 和身份验证
团队版 和企业版方案均可免费使用 SAML 2.0 SSO。具体在何处配置,取决于你使用的是团队级还是组织级 SSO。
设置 SSO 前需要准备什么?
- Cherri Code 团队版 或企业版方案
- 身份提供商 (如 Okta、Azure AD 或 Google Workspace) 的管理员权限
- Cherri Code 团队 (团队版) 或组织 (企业版) 的管理员权限
在哪里配置 SSO?
- 团队版: 在 Team Settings 中打开单点登录 (SSO) 设置。
- 企业版: 打开组织的 Settings。组织级 SSO 在此处配置,而不是在 Team Settings 中配置。请参阅 组织。
对于需要独立身份提供商的团队,团队级 SSO 仍然可用。大多数企业版组织应使用组织级 SSO。
如何设置 SSO?
如需团队级 SSO,请参阅 SSO 设置参考。你需要同时拥有身份提供商和 Cherri Code 团队的管理员权限。
如需企业版的组织级 SSO,请在组织的设置中配置连接。参见组织和身份和访问管理。
Cherri Code 是否支持 SCIM 预配?
支持,启用 SSO 的企业版方案可使用此功能。SCIM 可通过您的身份提供商自动管理团队成员,让您的 Cherri Code 团队与组织保持同步。
如何查看 SSO 配置和域名?
对于团队级 SSO,团队管理员可以在单点登录 (SSO) 设置中查看连接状态和关联域名。点击“SSO-Provider Connection Settings”旁的“配置”,即可查看身份提供商连接详情。点击“Domain Verification Settings”旁的“配置”,即可查看或管理已验证域名。
对于组织级 SSO,组织管理员可在组织的设置中查看连接。参见 Organizations。
为什么会看到 AADSTS50105 或“User is not assigned to this application”?
你的身份提供商阻止了此次登录。Cherri Code 企业版应用要求先分配用户,而你尚未被分配,Cherri Code 无法自行为你添加。
请让 IT 管理员将你以用户身份分配到 Cherri Code 应用,或把你加为已分配群组的直接成员。在 Microsoft Entra ID 等身份提供商上,嵌套群组往往不生效——仅位于某个已分配群组下的子群组中是不够的。
分配完成后,请等待几分钟让变更生效,然后重新登录。
管理员侧的操作步骤请参阅 SSO 疑难排查。