组织设置与成员 SSO 登录
修改组织名称和基本信息,配置 SSO 单点登录。
设置页面用于管理组织的基本信息和 SSO 单点登录配置。
基本信息
|
字段 |
说明 |
|
组织名称 |
组织的显示名称,可编辑 |
|
组织 ID |
组织的唯一标识 |
|
所有者 |
组织所有者的账号 ID |
|
成员登录地址 |
成员通过此 URL 使用 SSO 登录加入组织。详见下方 SSO 配置 |
|
翻译效果 |
翻译质量风格设置,可编辑。Auto(仅调用国内模型,稳定可靠)或极致(优选模型,效果更佳) |
SSO 配置
SSO 基于 SAML 或 OAuth 协议,让睿译宝(SP,服务提供方)与企业身份系统(IdP,身份提供方)互相建立信任。配置完成后,成员使用企业现有账号登录即自动加入组织,无需单独注册。
支持 SAML 和钉钉两种 SSO 方式,通过 SSO 配置区域顶部的 Tab 切换。
重要:组织内首位成员通过 SSO 登录后,SSO 配置将被锁定且无法修改。请务必先用测试账号完整验证登录流程,确认无误后再分享给正式成员。
SAML 接入
通过标准 SAML 2.0 协议对接企业现有身份提供商(IdP)。双方需要互相交换标识和证书建立信任,然后成员才能通过企业账号登录睿译宝。
-
SSO 接入指南:Microsoft Entra ID — 适用于使用 Teams / Microsoft 365 的企业,含详细步骤和故障排查
配置步骤(以阿里云 IDaaS 为例)
前提条件:已开通阿里云 IDaaS EIAM 实例。如未开通,登录 IDaaS 控制台,在 EIAM 云身份服务实例列表页点击「免费创建实例」。
-
在 IDaaS 中创建 SAML 应用
登录 IDaaS 实例管理平台,进入「应用管理」,点击「添加应用」,选择「标准 SAML 2.0」应用模板,填写应用名称后创建。
-
从 IDaaS 获取 IdP 信息并填入睿译宝
在 IDaaS 应用的「单点登录」页面底部「应用配置信息」区域,复制 IdP 信息。在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「SAML」Tab 点击「编辑」,填入自定义的「SP 身份标识 ID」和以下对应的 IdP 信息后保存:
IDaaS 应用配置信息
填入睿译宝的字段
说明
IdP 唯一标识(IdP Entity ID)
IDP 身份标识 ID
IDaaS 在应用中的唯一标识
IdP SSO 地址(IdP Sign-in URL)
IDP 消费服务 URL
成员 SSO 登录时跳转到的认证地址
公钥证书(Certificate)
IDP 证书
点击「复制证书内容」获取完整证书
-
将 SP 信息回填到 IDaaS
保存后,睿译宝 SSO 配置区域显示自动生成的「SP 消费服务 URL」。在 IDaaS 应用的「登录访问 > 单点登录」页面,填入以下对应参数:
睿译宝 SP 信息
填入 IDaaS 的字段
说明
SP 身份标识 ID
应用唯一标识(SP Entity ID)
填入在睿译宝中自定义的 SP 身份标识 ID
SP 消费服务 URL
单点登录地址(ACS URL)
填入睿译宝自动生成的 SP 消费服务 URL
-
在 IDaaS 中创建账户并授权
在 IDaaS 实例管理平台的「账户管理」中,为需要使用睿译宝的团队成员创建 IDaaS 账户。然后在 SAML 应用的「登录访问 > 应用授权」页面,点击「添加授权」,选择需要通过 SSO 登录的账户、组或组织机构。后续添加用户重复此步骤即可,无需重新配置 SSO 参数。
-
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给已授权的成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。
其他 IdP 对接
如果使用 Microsoft Entra ID、Okta、Auth0 等其他身份提供商,核心流程相同:从 IdP 获取三元组(Entity ID、Sign-in URL、证书)→ 填入睿译宝 → 将睿译宝生成的 SP 信息回填到 IdP。具体字段名称和位置请参考对应 IdP 的文档。
参数说明
SP 信息(睿译宝侧):
|
字段 |
说明 |
|
SP 身份标识 ID |
睿译宝在 SSO 流程中的唯一标识,自定义填写,需同步填入企业 IdP 的 SSO 应用配置 |
|
SP 消费服务 URL |
IdP 认证成功后回传响应的地址,保存 SSO 配置后由睿译宝自动生成,需填入企业 IdP |
|
SP 证书 |
睿译宝侧的签名证书,保存 SSO 配置后自动生成 |
IdP 信息(企业侧,需从企业 IdP 获取后填入):
|
字段 |
说明 |
|
IDP 身份标识 ID |
企业身份提供商的唯一标识(Entity ID) |
|
IDP 消费服务 URL |
企业 IdP 的登录入口地址,成员登录时跳转到此地址进行认证 |
|
IDP 证书 |
企业 IdP 的签名证书,睿译宝用来验证响应确实来自该企业 |
钉钉接入
使用钉钉作为身份系统的企业可直接接入。配置完成后,成员用钉钉账号登录即自动加入组织。
前提条件
-
已在钉钉中创建企业
-
待登录的成员已加入该企业
配置步骤
-
创建钉钉企业内部应用并获取凭证
登录钉钉开发者后台,进入「应用开发 > 企业内部应用 > 钉钉应用」,点击「创建应用」。填写应用名称和描述后保存。
在应用详情页,进入「基础信息 > 凭证与基础信息」,记录 Client ID 和 Client Secret(即钉钉应用的 AppKey 与 AppSecret),后续在睿译宝控制台中使用。
-
配置回调域名和权限
在应用详情页,进入「开发配置 > 安全设置」,在「重定向 URL(回调域名)」中填入以下地址后保存:
https://account.uac.aliyun.com/api/v1/auth/dingtalk/callback
然后进入「权限管理」页面,开通通讯录个人信息读权限。该权限用于在登录时识别成员的钉钉账号。
-
发布应用
进入「应用发布 > 版本管理与发布」页面,创建新版本并发布。
-
在睿译宝填入凭证
在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「钉钉」Tab,填入「配置名称」、「钉钉应用 AppKey」和「钉钉应用 AppSecret」(步骤 1 获取的 Client ID/Client Secret),保存。
-
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给团队成员。成员访问该地址,在登录页选择钉钉登录方式即可加入组织。
参数说明
|
字段 |
说明 |
|
配置名称 |
SSO 连接名称,自定义填写 |
|
钉钉应用 AppKey |
钉钉应用的 AppKey(即开发者后台的 Client ID) |
|
钉钉应用 AppSecret |
钉钉应用的 AppSecret(即开发者后台的 Client Secret),保存后密文显示 |
通过 SSO 配置区域右上角的「编辑」可修改配置,「删除」可移除 SSO 连接。
控制台个人设置
点击侧边栏底部的「设置」按钮,可打开个人设置面板,包含以下选项:
|
设置项 |
说明 |
|
语言 |
切换控制台界面语言,支持简体中文、English、日本語、繁體中文 |
|
消息通知 |
管理控制台消息通知偏好 |