《Cursor文档》-SSO

概览

Teams 和企业版方案均可免费使用 SAML 2.0 SSO。您可以使用现有的身份提供商 (IdP) 对团队成员进行身份验证,无需为其单独创建 Cursor 账户。

前提条件

  • Cursor 团队方案
  • 身份提供商 (例如 Okta) 的管理员访问权限
  • Cursor organization 的管理员访问权限

配置步骤

登录 Cursor 账户

使用管理员账户前往单点登录 (SSO) 设置

找到 SSO 配置

找到并展开“单点登录 (SSO) ”部分。

开始设置

点击“SSO-Provider Connection Settings”旁的“配置”以开始设置 SSO,然后按照向导操作。

配置身份提供商

在身份提供商中 (例如 Okta) :

  • 创建新的 SAML 应用
  • 使用 Cursor 提供的信息配置 SAML 设置
  • 设置实时 (JIT) 预配

验证域名

点击“Domain Verification Settings”旁的“配置”,验证用户的域名。

查看您的 SSO 配置

管理员可随时查看现有的 SSO 连接及其域名:

  1. 使用管理员账户前往单点登录 (SSO) 设置
  2. 点击“SSO-Provider Connection Settings”旁的“配置”,查看提供商连接详情。
  3. 点击“Domain Verification Settings”旁的“配置”,查看或管理已验证的域名。

这些设置仅对团队管理员开放。

身份提供商设置指南

有关特定身份提供商的设置说明,请参阅:

身份提供商指南

查看 Okta、Azure AD、Google Workspace 等身份提供商的设置说明。

其他设置

域名验证和 SSO 提供商连接启用后,该域名下的用户必须通过 SSO 登录。没有单独的强制开关。

  • 新用户通过 SSO 登录时将自动加入
  • 通过您的身份提供商管理用户

多个域名

如需管理组织中的多个域名:

  1. 在 Cursor 的域名验证设置中分别验证每个域名
  2. 在身份提供商中配置每个域名
  3. 每个域名都需要独立完成验证流程

疑难排查

如果出现问题:

  • 确认域名已在 Cursor 中完成验证
  • 确保 SAML 属性已正确映射
  • 确认 SSO 连接处于活动状态且域名已完成验证。
  • 确保身份提供商与 Cursor 中的名字和姓氏一致
  • 查看上方针对特定提供商的指南
  • 如果问题仍然存在,请访问 SSO 帮助中心
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜