跳转到主要内容

如何为我的 Gamma 工作区设置 SCIM 目录同步?

为 Gamma 设置 SCIM 目录同步。包括 SCIM 配置、取消配置、目录同步、Okta、Microsoft Entra ID、Azure AD、身份提供商、用户配置、离职管理、席位管理、WorkOS。

介绍

SCIM 目录同步让您可以直接从身份提供商(如 Okta 或 Microsoft Entra ID)管理您的 Gamma 工作区成员。连接后,在目录中添加用户会自动创建其账户,移除用户则禁用账户并释放席位,无需在 Gamma 中手动清理。

🔷 注意: SCIM 仅在 Gamma 的 企业版计划中提供,且需先启用单点登录(SSO)。您需要在 Gamma 中拥有工作区管理员权限,以及身份提供商的管理员权限。

SCIM 与即时配置的比较

Gamma 支持通过 SSO 配置用户的两种方式。

  • 即时配置(JIT)。 用户首次通过 SSO 登录时,Gamma 账户会自动创建。此方式开箱即用,无需额外设置。未登录前,工作区可能看起来为空,这是正常现象。

  • SCIM 配置。 Gamma 直接从您的身份提供商目录同步用户账户。账户创建无需首次登录,移除目录中的用户会自动取消其 Gamma 账户。

大多数团队先使用 JIT,想通过目录管理离职时再添加 SCIM。

设置 SCIM

开始之前

SCIM 有两个前提条件。

  1. 您的工作区必须启用 SSO。 目录同步基于您的 SSO 连接,只有完成 SSO 设置后才会显示设置选项。

  2. 先将所有需要访问 Gamma 的人员添加到您的目录组。 启用 SCIM 后,目录是验证域内人员进入工作区的唯一途径。未在目录中的人员即使通过 SSO 登录也无法加入。

步骤 1:确保 SSO 已启用

只有完成 SSO 设置后才能配置 SCIM。如果您的工作区尚未启用 SSO,请先完成该步骤。
​

步骤 2:打开目录同步设置

在工作区中,进入 工作区设置 > 安全与认证。启用 SSO 后,您会看到带有 SCIM 行的 目录同步 部分。

点击 配置,在新标签页打开安全设置门户。

步骤 3:连接您的身份提供商目录

设置门户会引导您连接目录,并提供针对您的身份提供商的具体说明。

连接后,Gamma 会对您的目录进行初次同步。现有工作区成员通过邮箱匹配,账户会被关联而非重复,内容保持不变。

同步完成后,安全与认证 页面会显示目录同步为 已激活,并显示激活日期。从此,工作区成员由您的身份提供商管理。

SCIM 启用后成员管理方式

添加成员

  • 在身份提供商中为某人分配 Gamma 访问权限后,其 Gamma 账户会自动创建。他们不会收到 Gamma 的邀请邮件,只需通过 SSO 登录,账户和工作区成员身份已准备就绪。

  • 如果某人已有匹配邮箱的 Gamma 账户,也会以同样方式关联到您的工作区,无需邮件通知。

  • 新成员默认加入为 成员。现有管理员可在工作区设置中将其提升为 管理员。

  • SCIM 会同步每个用户的邮箱、名字和姓氏。目录中的资料更新会自动同步到 Gamma。

🔷 注意: 启用 SCIM 后,从 Gamma 的 成员 页面发送给您 SSO 管理域内邮箱的邀请会被跳过,不会发送邀请邮件。请通过目录添加这些人员。对管理域外邮箱(如外部访客)的邀请仍正常发送。

移除成员

  • 在身份提供商中移除或取消分配某人后,其 Gamma 账户会被禁用,工作区成员身份被移除,所有活动会话结束,席位立即释放。无需在 Gamma 中进行后续操作。

  • 如果稍后重新分配,用户下次登录时账户和内容会被恢复。

  • 他们在公司工作区创建的所有内容及权限保持不变。如需将离职员工内容转移给其他账户,请联系支持团队。

💎 专业提示: 保持至少两名管理员。唯一管理员(或账单管理员)无法通过 SCIM 被取消配置,这防止您被锁定账户,但如果只有一名管理员,可能会阻碍离职流程。

席位

  • 通过目录添加的用户即使超过购买的席位数也会被配置,订阅不会自动调整。

  • 在身份提供商中分配组之前,请先确定席位数量,并使用 成员 > 管理席位 保持成员数与购买席位数一致。

常见问题与解决

我从成员页面邀请了某人,但他们从未收到邮件。

  • 如果他们的邮箱属于您 SSO 管理的域,启用 SCIM 时邀请会被跳过。

  • 请改为在身份提供商目录中添加他们的 Gamma 访问权限。

我的团队有人看到错误提示说我们的组织使用目录同步。

  • 他们尚未在身份提供商中被添加到 Gamma。

  • 请让您的 IT 管理员在目录中为他们分配 Gamma,然后让他们重新登录。

被配置的用户会收到欢迎或邀请邮件吗?

  • 不会。Gamma 会在后台静默创建账户。

  • 如果有任何通知,均由您的身份提供商发送,而非 Gamma。

我们能否通过身份提供商组控制工作区成员,或将组映射到角色?

  • 目前还不能。组同步功能正在规划中。

  • 所有通过 SSO 或 SCIM 配置的用户均为成员,管理员权限需在 Gamma 内手动授予。

我们在身份提供商中移除了某人,但未设置 SCIM。他们还在吗?

  • 未启用 SCIM 时,从身份提供商移除用户会阻止新登录,但现有会话会持续至过期,席位不会自动释放。

  • 请在 工作区设置 > 成员 中移除他们以释放席位。这正是 SCIM 消除的手动步骤。

我们可以以后关闭 SCIM 吗?

  • 请联系支持团队,我们将协助您禁用或重新配置目录同步。

这是否解答了您的问题?