集成

配置目录同步、域名管理和 SSO。

集成

InterMIND 与外部服务集成以增强您的工作流——包括企业目录同步、域名管理和 SSO。

集成页面

从侧边栏进入 集成 页面。显示哪些卡片取决于您的角色和套餐:

卡片可见对象
目录集成组织管理员(所有者 / 管理员角色)
域名管理任何付费套餐的组织管理员;Business+ 享有完整功能
SSO任何付费套餐的组织管理员;Business+ 可进行配置
个人集成——日历Telegram备份与恢复——位于 设置 页面。

域名管理

验证您组织的域名以启用 SSO 和自动团队成员身份。

添加域名

  1. 从侧边栏打开 集成 页面
  2. 域名管理 卡片中,在输入字段中输入您的域名(例如 yourcompany.com
  3. Enter、逗号或空格键将其添加
  4. 该域名将以“待处理”状态显示

验证域名

通过 DNS TXT 记录验证域名:

  1. 复制为您域名显示的验证码
  2. 在您的域名注册商(例如 GoDaddy、Cloudflare)处添加 DNS TXT 记录
  3. 使用该验证码作为 TXT 记录的值
  4. 点击 全部验证 或等待 60 秒自动检查
  5. DNS 生效后,域名状态将变为“已验证” ✓

域名状态

状态图标含义
已验证域名已确认——可以启用 SSO
待处理等待 DNS 验证
无效DNS 检查失败——请验证 TXT 记录

SSO

适用套餐: Business 和 Enterprise 套餐
前提条件: 至少一个已验证的域名

使用您已验证域名下的电子邮件登录的成员会自动加入您的团队(参见上方的 域名管理)。在 SSO 卡片中配置身份提供商后,他们将通过该提供商登录:登录页面 → 使用 SSO 登录 → 工作邮箱 → 您的 IdP。

身份提供商配置

请按照分步 SSO 设置 指南配置 Okta、Microsoft Entra ID 和 Google Workspace。

提供商登录配置
OIDC / OpenID Connect可用Issuer URL、Authorization URL、Client ID、Client Secret
Google Workspace可用——成员使用其 Google 账户仅限已验证域名——无需凭据
SAML 2.0开发中——已保存的配置尚无法登录IdP Entity ID、SSO URL、X.509 Certificate

目录集成

同步您组织的用户目录以简化团队管理。

支持的提供商

提供商权限
Google Workspace对用户目录的只读访问权限
Microsoft 365 (Entra ID)对用户目录的只读访问权限

连接目录

  1. 从侧边栏打开 集成 页面
  2. 目录集成 卡片中,点击您的提供商旁边的 连接
  3. 在 OAuth 弹出窗口中使用 管理员账户 登录
  4. 授予对用户目录的只读访问权限
  5. 连接状态将更新为“已连接”

重要提示: 需要提供商方的管理员账户。仅请求对用户目录的读取权限——InterMIND 绝不会修改您的目录。

断开连接

点击已连接提供商旁边的 断开连接 以移除目录集成。