> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 单点登录

> 配置企业身份提供方，让用户通过统一身份体系访问艾维斯。

单点登录用于将艾维斯接入企业身份体系。它能减少本地账号管理成本，并让入职、离职和权限变更更容易被统一治理。

## 管理边界

| 项目  | 建议                  |
| --- | ------------------- |
| 身份源 | 使用企业批准的身份提供方和域名。    |
| 映射  | 明确用户、群组、角色和工作区映射规则。 |
| 回退  | 定义管理员应急登录和故障恢复方式。   |
| 审计  | 记录登录、失败、配置变更和映射异常。  |

## 配置前检查

* 确认身份提供方元数据、回调地址和证书有效。
* 规划管理员账号、测试账号和回退策略。
* 与安全、用户群组和本地化配置一起验证。

## 验证

* 使用测试用户完成登录、退出和重新登录。
* 使用未授权域或未映射用户验证拒绝路径。
* 检查登录事件和用户映射是否可审计。