Skip to main content
如果工作区提供目录配置,管理员可以通过 SCIM 2.0 连接身份提供商(IdP),自动创建、更新和停用工作区用户及群组。配置者需要同时拥有工作区管理权限和 IdP 管理权限。不同服务提供方的操作可能不同,请同时参考其当前 SCIM 指引和工作区设置流程。

设置目录同步

  1. 在工作区管理区域打开 People & Security(人员与安全),再进入 Domain and Members(域和成员)
  2. User provisioning(用户配置) 下选择 Setup Directory sync(设置目录同步)
  3. 选择设置流程提供的身份提供商,并按两边系统生成的说明完成配置。
  4. 先测试一个用户和群组。确认新建用户、属性更新、群组成员变更和用户停用都按预期反映后,再同步完整目录。
部分身份提供商会要求分别配置 SSO 和目录同步应用。请查看对应服务提供方的说明,不要假设一次配置就能同时完成两项工作。如果工作区没有目录同步选项,请先让管理员确认功能和权限,再修改 IdP。

将群组映射到工作区角色

管理员可以在 Settings & Governance > Roles(设置与治理 > 角色) 中,把工作区群组映射为 AdminManager 角色。群组可以来自 IdP,也可以在工作区中手动管理。
  • 成员会继承其所属群组映射的角色。
  • 每个群组最多授予一个角色。
  • 成员通过多个群组获得不同角色时,保留其中最高的角色。
如果群组由 IdP 管理,请先在 IdP 中创建群组并添加成员,同步到工作区后,再将该工作区群组映射到目标角色。扩大配置范围前,用测试账号核对成员关系和角色变更。