概覽¶
Teams 和企業版方案均可免費使用 SAML 2.0 SSO。您可以使用現有的身份提供商 (IdP) 對團隊成員進行身份驗證,無需爲其單獨創建 Cursor 賬戶。
前提條件¶
- Cursor 團隊方案
- 身份提供商 (例如 Okta) 的管理員訪問權限
- Cursor organization 的管理員訪問權限
配置步驟¶
登錄 Cursor 賬戶¶
使用管理員賬戶前往單點登錄 (SSO) 設置。
找到 SSO 配置¶
找到並展開“單點登錄 (SSO) ”部分。
開始設置¶
點擊“SSO-Provider Connection Settings”旁的“配置”以開始設置 SSO,然後按照嚮導操作。
配置身份提供商¶
在身份提供商中 (例如 Okta) :
- 創建新的 SAML 應用
- 使用 Cursor 提供的信息配置 SAML 設置
- 設置即時 (JIT) 預配
驗證域名¶
點擊“Domain Verification Settings”旁的“配置”,驗證用戶的域名。
查看您的 SSO 配置¶
管理員可隨時查看現有的 SSO 連接及其域名:
- 使用管理員賬戶前往單點登錄 (SSO) 設置。
- 點擊“SSO-Provider Connection Settings”旁的“配置”,查看提供商連接詳情。
- 點擊“Domain Verification Settings”旁的“配置”,查看或管理已驗證的域名。
這些設置僅對團隊管理員開放。
身份提供商設置指南¶
有關特定身份提供商的設置說明,請參閱:
身份提供商指南¶
查看 Okta、Azure AD、Google Workspace 等身份提供商的設置說明。
其他設置¶
域名驗證和 SSO 提供商連接啓用後,該域名下的用戶必須通過 SSO 登錄。沒有單獨的強制開關。
- 新用戶通過 SSO 登錄時將自動加入
- 通過您的身份提供商管理用戶
多個域名¶
如需管理組織中的多個域名:
- 在 Cursor 的域名驗證設置中分別驗證每個域名
- 在身份提供商中配置每個域名
- 每個域名都需要獨立完成驗證流程
疑難排查¶
如果出現問題:
- 確認域名已在 Cursor 中完成驗證
- 確保 SAML 屬性已正確映射
- 確認 SSO 連接處於活動狀態且域名已完成驗證。
- 確保身份提供商與 Cursor 中的名字和姓氏一致
- 查看上方針對特定提供商的指南
- 如果問題仍然存在,請訪問 SSO 幫助中心