整个团队只需一次登录 — 使用您公司已在管理的登录方式

通过 OpenID Connect 连接 Okta、Microsoft Entra ID 或 Google Workspace。成员在登录页面上输入其工作电子邮件,通过您的身份提供商进行身份验证,并进入 InterMIND 中您的团队 — 无需创建、轮换或遗忘单独的密码。

SSO 登录 已输入工作电子邮件
InterMIND 登录
maria@acme.com 已验证域名
使用 SSO 登录
您的身份提供商
OktaMicrosoft Entra IDGoogle Workspace
团队审计日志

电子邮件的域名决定一切:仅接受您的团队通过 DNS 验证的域名,并且每次 SSO 登录都会记录在可导出的团队审计日志中。

工作原理

  1. 1

    验证您的域名

    通过 DNS TXT 记录证明您拥有 yourcompany.com。SSO 登录仅接受您团队已验证域名上的电子邮件——这就是租户边界。

  2. 2

    连接您的身份提供商

    在 Okta 或 Microsoft Entra ID 中注册 OIDC Web 应用程序,并将颁发者 URL 和客户端凭据粘贴到 SSO 卡片中。Google Workspace 无需任何应用程序注册即可连接。

  3. 3

    成员使用 SSO 登录

    在登录页面上,他们选择使用 SSO 登录,输入其工作电子邮件,并通过您的 IdP 进行身份验证。任何位于已验证域名上的人都会自动加入您的团队——无需发送邀请。

  4. 4

    每次登录都有记录

    每次 SSO 登录都会写入团队审计日志,可从用户页面导出。计划、域名和配置检查在登录开始和回调时均在服务器端运行。

从集成页面进行设置

设置指南详细说明了 Okta、Microsoft Entra ID 和 Google Workspace 的确切字段、要注册的重定向 URI 以及每条故障排除消息的含义。

值得提出的问题