← 所有功能
集成

企业级 SSO + SCIM

通过 SAML 或 OIDC 与你的身份提供商(无论是 Okta、Azure AD/Entra 还是 Google Workspace)开启单点登录,并让 SCIM 自动完成用户配置。谁加入公司就获得访问权限;谁离开就立即失去权限,无需 IT 手动操作。

  • 通过 SAML 或 OIDC 与 Okta、Azure AD/Entra 和 Google Workspace 实现 SSO
  • 通过 SCIM 自动完成用户的开通与注销
  • 由你的企业目录统一管理访问权限,少一个需要维护的密码
🎁

在 Sellio 中免费,你只需为机器付费

SSO 和 SCIM 已包含在 Sellio 中,而非企业版附加功能。你只需为算力付费。

优势

企业级安全

访问权限继承你身份提供商的 MFA、密码和会话策略,无需额外投入即可提升安全标准。

离职无遗漏

当某人在目录中被移除时,SCIM 会立即撤销其 CRM 访问权限,消除前员工账户仍处于活跃状态的风险。

IT 告别重复劳动

创建、更新和停用用户不再是手动任务,而是跟随目录的生命周期自动进行。

无需额外密码

用户使用同一套企业登录方式登录,无需记忆或担心遗忘额外的凭据。

为什么选择 Sellio

连接你自己的身份提供商:证书和密钥保存在加密的密钥保险库中,绝不会显示在屏幕上

开放标准(SAML、OIDC、SCIM):不会被单一身份厂商锁定

SSO 和 SCIM 通常被锁在竞品最昂贵的企业版套餐里;在这里它们已包含在内,你只需为算力付费

不靠自觉的安全

重复使用的密码和无人管理的僵尸账户是安全事件最大的入口。有了 SSO,访问 CRM 需通过同一套企业登录,受你身份提供商的 MFA 和密码策略约束;有了 SCIM,谁离开公司,只要在目录中完成离职操作就会立即失去访问权限,无需任何人记着去删除。

让每个人都更省心

IT 无需再手动创建和删除账户;用户用自己每天都在用的登录方式即可登录。新员工入职成为目录流程的一部分,而审计也变得更简单,因为身份有了唯一可信来源。

工作原理
  1. 1

    通过交换 SAML 或 OIDC 元数据连接你的身份提供商,证书和密钥保存在密钥保险库中,绝不再显示

  2. 2

    启用 SCIM,将目录中的用户和组与 CRM 角色配置同步

  3. 3

    将组映射到角色,并定义访问规则

  4. 4

    用户开始通过 SSO 登录,账户配置随目录中的变动自动进行

应用场景

自动入职

新销售一加入正确的目录组,SCIM 就已在第一天为其创建了带有相应角色的 CRM 访问权限。

万无一失的离职处理

员工离职时,CRM 访问权限会与其他账户一同消失,无需依赖手动的 IT 工单。

合规与审计

有了集中式身份管理,公司能清楚证明谁有权访问什么,轻松满足安全要求和审计。

常见问题
我需要购买更贵的套餐才能使用 SSO 吗?

不需要,SSO 和 SCIM 通常被锁在竞品最昂贵的企业版套餐里;在这里它们已包含在内,你只需为算力付费。

它能与我的身份提供商配合使用吗?

它通过开放的 SAML 和 OIDC 标准,可与 Okta、Azure AD/Entra 和 Google Workspace 配合使用。

当我从公司目录中移除某人时会怎样?

SCIM 会立即撤销其 CRM 访问权限,消除前员工账户仍处于活跃状态的风险。

我的凭据和证书会在任何地方被暴露吗?

不会,证书和密钥保存在加密的密钥保险库中,绝不会显示在屏幕上。

SCIM 会自动创建用户,还是我仍需手动添加?

它会根据你的企业目录自动开通和注销用户。

会有被单一身份厂商锁定的风险吗?

不会,该集成采用 SAML、OIDC 和 SCIM 等开放标准,不会被单一厂商锁定。

我公司的密码和 MFA 策略仍然有效吗?

有效,访问权限继承你身份提供商中已配置的 MFA、密码和会话策略。

这对安全审计有帮助吗?

有帮助,有了集中式身份管理,公司能轻松证明谁有权访问什么。

新员工在第一天就已配置好访问权限吗?

是的,只要他们加入正确的目录组,SCIM 就已为其创建了带有相应角色的 CRM 访问权限。

免费试用

免费创建账户
企业级 SSO + SCIM · Sellio