管理组织基本信息与 SSO 单点登录配置。
设置页面用于管理组织的基本信息和 SSO 单点登录配置。
SSO 配置完成后,组织管理员可将「成员登录地址」分享给团队成员,成员通过该 URL 即可使用 SSO 或钉钉登录睿译宝控制台,自动加入组织。
支持 SAML 和钉钉两种 SSO 方式,通过 SSO 配置区域顶部的 Tab 切换。
通过标准 SAML 2.0 协议对接企业现有身份提供商(IdP)。配置完成后,成员使用企业 IdP 账号登录即自动加入组织。
SP 信息(睿译宝侧):
IdP 信息(企业侧,需从企业 IdP 获取后填入):
使用钉钉作为身份系统的企业可直接接入。配置完成后,成员用钉钉账号登录即自动加入组织。
通过 SSO 配置区域右上角的「编辑」可修改配置,「删除」可移除 SSO 连接。
点击侧边栏底部的「设置」按钮,可打开个人设置面板,包含以下选项:
基本信息
| 字段 | 说明 |
|---|---|
| 组织名称 | 组织的显示名称,可编辑 |
| 组织 ID | 组织的唯一标识 |
| 所有者 | 组织所有者的账号 ID |
| 成员登录地址 | 成员通过此 URL 使用 SSO 登录加入组织 |
| 翻译效果 | 翻译质量风格设置,可编辑。Auto(仅调用国内模型,稳定可靠)或极致(优选模型,效果更佳) |
SSO 配置
SSO 配置完成后,组织管理员可将「成员登录地址」分享给团队成员,成员通过该 URL 即可使用 SSO 或钉钉登录睿译宝控制台,自动加入组织。
支持 SAML 和钉钉两种 SSO 方式,通过 SSO 配置区域顶部的 Tab 切换。
SAML 接入
通过标准 SAML 2.0 协议对接企业现有身份提供商(IdP)。配置完成后,成员使用企业 IdP 账号登录即自动加入组织。
SSO 接入指南:Microsoft Entra ID
适用于使用 Teams / Microsoft 365 的企业,含详细步骤和故障排查
配置步骤
1
进入 SSO 配置
在控制台「组织管理」→「组织设置」页面找到「SSO 配置」区域,切换到「SAML」Tab,点击「编辑」打开「编辑 SAML 配置」弹窗。
2
填写 IdP 信息和自定义 SP 身份标识 ID
从企业 IdP 获取 IdP 信息(IDP 身份标识 ID、IDP 消费服务 URL、IDP 证书),在弹窗中填入;同时填写自定义的「SP 身份标识 ID」,点击「确定」保存。
3
将 SP 信息回填到企业 IdP
保存后,系统自动生成「SP 消费服务 URL」。将「SP 身份标识 ID」和「SP 消费服务 URL」填入企业 IdP 的 SSO 应用配置中。
4
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给已在企业 IdP 中授权的团队成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。
参数说明
SP 信息(睿译宝侧):
| 字段 | 说明 |
|---|---|
| SP 身份标识 ID | 睿译宝在 SSO 流程中的唯一标识,自定义填写,需同步填入企业 IdP 的 SSO 应用配置 |
| SP 消费服务 URL | IdP 认证成功后回传响应的地址,保存 SSO 配置后由睿译宝自动生成,需填入企业 IdP |
| SP 证书 | 睿译宝侧的签名证书 |
| 字段 | 说明 |
|---|---|
| IDP 身份标识 ID | 企业身份提供商的唯一标识(Entity ID) |
| IDP 消费服务 URL | 企业 IdP 的登录入口地址,成员登录时跳转到此地址进行认证 |
| IDP 证书 | 企业 IdP 的签名证书,睿译宝用来验证响应确实来自该企业 |
配置示例:阿里云 IDaaS
1
在 IDaaS 中创建 SAML 应用
登录 IDaaS 实例管理平台,进入「应用管理」,点击「添加应用」,选择「标准 SAML 2.0」应用模板,填写应用名称后创建。
2
从 IDaaS 获取 IdP 信息并填入睿译宝
在 IDaaS 应用的「单点登录」页面底部「应用配置信息」区域,复制 IdP 信息。在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「SAML」Tab 点击「编辑」,填入自定义的「SP 身份标识 ID」和以下对应的 IdP 信息后保存:
| IDaaS 应用配置信息 | 填入睿译宝的字段 | 说明 |
|---|---|---|
| IdP 唯一标识(IdP Entity ID) | IDP 身份标识 ID | IDaaS 在应用中的唯一标识 |
| IdP SSO 地址(IdP Sign-in URL) | IDP 消费服务 URL | 成员 SSO 登录时跳转到的认证地址 |
| 公钥证书(Certificate) | IDP 证书 | 点击「复制证书内容」获取完整证书 |
3
将 SP 信息回填到 IDaaS
保存后,睿译宝 SSO 配置区域显示自动生成的「SP 消费服务 URL」。在 IDaaS 应用的「登录访问 > 单点登录」页面,填入以下对应参数:
| 睿译宝 SP 信息 | 填入 IDaaS 的字段 | 说明 |
|---|---|---|
| SP 身份标识 ID | 应用唯一标识(SP Entity ID) | 填入在睿译宝中自定义的 SP 身份标识 ID |
| SP 消费服务 URL | 单点登录地址(ACS URL) | 填入睿译宝自动生成的 SP 消费服务 URL |
4
在 IDaaS 中创建账户并授权
在 IDaaS 实例管理平台的「账户管理」中,为需要使用睿译宝的团队成员创建 IDaaS 账户。然后在 SAML 应用的「登录访问 > 应用授权」页面,点击「添加授权」,选择需要通过 SSO 登录的账户、组或组织机构。后续添加用户重复此步骤即可,无需重新配置 SSO 参数。
5
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给已授权的成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。
钉钉接入
使用钉钉作为身份系统的企业可直接接入。配置完成后,成员用钉钉账号登录即自动加入组织。
配置步骤
1
创建钉钉企业内部应用
登录钉钉开发者后台,进入「应用开发 > 企业内部应用 > 钉钉应用」,点击「创建应用」。填写应用名称和描述后保存。
2
获取应用凭证
在应用详情页,进入「基础信息 > 凭证与基础信息」,记录 Client ID 和 Client Secret(即钉钉应用的 AppKey 与 AppSecret),后续在睿译宝控制台中使用。
3
配置回调域名
在应用详情页,进入「开发配置 > 安全设置」,在「重定向 URL(回调域名)」中填入以下地址后保存:https://account.uac.aliyun.com/api/v1/auth/dingtalk/callback
4
开通通讯录读权限
进入应用的「权限管理」页面,开通通讯录个人信息读权限。该权限用于在登录时识别成员的钉钉账号。
5
发布应用
进入「应用发布 > 版本管理与发布」页面,创建新版本并发布。
6
在睿译宝填入凭证
在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「钉钉」Tab,填入「配置名称」、「钉钉应用 AppKey」和「钉钉应用 AppSecret」(步骤 2 获取的 Client ID/Client Secret),保存。
7
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给团队成员。成员访问该地址,在登录页选择钉钉登录方式即可加入组织。
参数说明
| 字段 | 说明 |
|---|---|
| 配置名称 | SSO 连接名称,自定义填写 |
| 钉钉应用 AppKey | 钉钉应用的 AppKey(即开发者后台的 Client ID) |
| 钉钉应用 AppSecret | 钉钉应用的 AppSecret(即开发者后台的 Client Secret),保存后密文显示 |
控制台个人设置
点击侧边栏底部的「设置」按钮,可打开个人设置面板,包含以下选项:
| 设置项 | 说明 |
|---|---|
| 语言 | 切换控制台界面语言,支持简体中文、English、日本語、繁體中文 |
| 消息通知 | 管理控制台消息通知偏好 |