> ## Documentation Index
> Fetch the complete documentation index at: https://docs.counso.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 配置工作区用户和群组同步

如果工作区提供目录配置，管理员可以通过 SCIM 2.0 连接身份提供商（IdP），自动创建、更新和停用工作区用户及群组。配置者需要同时拥有工作区管理权限和 IdP 管理权限。不同服务提供方的操作可能不同，请同时参考其当前 SCIM 指引和工作区设置流程。

## 设置目录同步

1. 在工作区管理区域打开 **People & Security（人员与安全）**，再进入 **Domain and Members（域和成员）**。
2. 在 **User provisioning（用户配置）** 下选择 **Setup Directory sync（设置目录同步）**。
3. 选择设置流程提供的身份提供商，并按两边系统生成的说明完成配置。
4. 先测试一个用户和群组。确认新建用户、属性更新、群组成员变更和用户停用都按预期反映后，再同步完整目录。

部分身份提供商会要求分别配置 SSO 和目录同步应用。请查看对应服务提供方的说明，不要假设一次配置就能同时完成两项工作。如果工作区没有目录同步选项，请先让管理员确认功能和权限，再修改 IdP。

## 将群组映射到工作区角色

管理员可以在 **Settings & Governance > Roles（设置与治理 > 角色）** 中，把工作区群组映射为 **Admin** 或 **Manager** 角色。群组可以来自 IdP，也可以在工作区中手动管理。

* 成员会继承其所属群组映射的角色。
* 每个群组最多授予一个角色。
* 成员通过多个群组获得不同角色时，保留其中最高的角色。

如果群组由 IdP 管理，请先在 IdP 中创建群组并添加成员，同步到工作区后，再将该工作区群组映射到目标角色。扩大配置范围前，用测试账号核对成员关系和角色变更。
