SSO 与 SCIM 配置

账户与计费

SSO 与 SCIM 配置

面向企业版方案的单点登录(SAML / OIDC)与自动化用户配置(SCIM 2.0)。

SSO 与 SCIM 配置

Skrum 是一体化的 AI 项目控制平台——团队聊天、任务与冲刺、原生视频会议、以及入站代码活动,全部集中在一个工作空间中,每一项 AI 操作都会等待人工确认后才会执行。

SSO 和 SCIM 属于 Agency(企业版)方案。配置完成后,你的身份提供方(IdP)就是"谁拥有账户、拥有什么角色"的权威数据来源。

SSO

  1. 选择协议。 设置 → SSO → 新建。传统 IdP 选择 SAML,现代 IdP 选择 OIDC。
  2. 粘贴元数据。 Skrum 会显示它的 ACS URL 和实体 ID;粘贴 IdP 的元数据或端点信息。IdP 证书(SAML)和客户端密钥(OIDC)都会以信封加密的方式静态存储。
  3. 强制启用。 一旦"测试连接"成功,就可以开启强制 SSO。工作空间所有者始终保留一个应急后备通道。

SCIM

  1. 生成令牌。 设置 → SCIM → 新建令牌。仅显示一次;请将其保存到你的 IdP 中。
  2. 配置 IdP。 基础 URL:https://<your-skrum>/api/scim/v2。使用 Bearer 认证,携带该令牌。
  3. 用户配置。 在你的 IdP 中创建的用户会出现在 Skrum 中,并使用配置好的默认角色,同时受席位上限约束。

常见问题

  • 强制 SSO 把我锁在外面了怎么办? 工作空间所有者始终保留密码后备通道,并可以轮换 SSO 配置。
  • SCIM 令牌可以轮换吗? 可以——生成一个新的并删除旧的即可。

另请参阅: Skrum 文档