跳转至主要内容
Prefect Cloud 的 企业版计划 提供与您团队身份提供商的单点登录 (SSO) 集成。您可以与任何支持以下协议的身份提供商设置 SSO 集成:
  • OIDC
  • SAML 2.0
使用 SSO 时,Prefect Cloud 不会存储由您的身份提供商管理的任何账户的密码。您 Prefect Cloud 账户的成员将通过您的身份提供商进行登录和身份验证。 一旦您的 SSO 集成设置完成,非管理员用户在访问账户资源时必须通过 SSO 提供商进行身份验证。 请查看 Prefect Cloud 计划 以了解更多关于支持更多用户和工作区、服务账户以及 SSO 的选项。

配置 SSO

在您的账户内,选择 SSO 页面以启用用户 SSO。 如果您尚未为某个域启用 SSO,请输入用于在 Prefect Cloud 中启用 SSO 的电子邮件域,并进行保存。 已启用域 (Enabled Domains) 下,从 域 (Domains) 列表中选择相应的域,然后选择 生成链接 (Generate Link)。此步骤将创建一个用于与您的身份提供商配置 SSO 的链接。 使用提供的链接,导航至身份提供商配置仪表板,并选择您的身份提供商以继续配置。如果您的提供商未列出,请尝试 SAMLOpen ID Connect 打开身份提供商配置仪表板。 一旦完成 SSO 配置,您的用户在访问账户资源时必须通过您的身份提供商进行身份验证,这使您能够完全控制应用程序的访问权限。

目录同步

目录同步 可自动为您的账户预配和取消预配用户。 预配的用户会被赋予基本的“成员”角色,并拥有该角色所涵盖的所有资源访问权限。 当用户在您的身份提供商中被取消分配至 Prefect Cloud 应用程序时,他们将自动失去对 Prefect Cloud 资源的访问权限。这使得您的 IT 团队无需登录 Prefect UI 即可控制对 Prefect Cloud 的访问。

SCIM 配置

企业版计划可使用 SCIM 进行用户预配。SSO 选项卡提供了启用 SCIM 预配的入口。

通过 SAML/SSO 使用 GitHub Enterprise Cloud

如果您的 GitHub.com 组织强制执行 SAML/SSO(GitHub Enterprise Cloud),则访问用于部署代码存储的私有存储库需要经过 SAML 授权的凭据。与其创建和授权单独的个人访问令牌,不如安装 Prefect Cloud GitHub App,它在组织级别进行授权并使用短效令牌。 请参阅 Prefect Cloud GitHub App 集成 获取设置说明和安全详细信息。