Skip to main content
登录与访问

组织设置与成员 SSO 登录

管理组织基本信息与 SSO 单点登录配置。

设置页面用于管理组织的基本信息和 SSO 单点登录配置。

基本信息

字段说明
组织名称组织的显示名称,可编辑
组织 ID组织的唯一标识
所有者组织所有者的账号 ID
成员登录地址成员通过此 URL 使用 SSO 登录加入组织
翻译效果翻译质量风格设置,可编辑。Auto(仅调用国内模型,稳定可靠)或极致(优选模型,效果更佳)

SSO 配置

SSO 配置完成后,组织管理员可将「成员登录地址」分享给团队成员,成员通过该 URL 即可使用 SSO 或钉钉登录睿译宝控制台,自动加入组织。 支持 SAML 和钉钉两种 SSO 方式,通过 SSO 配置区域顶部的 Tab 切换。
组织内已有成员通过当前 SSO 配置完成了登录时,无法再修改 SSO 配置。

SAML 接入

通过标准 SAML 2.0 协议对接企业现有身份提供商(IdP)。配置完成后,成员使用企业 IdP 账号登录即自动加入组织。

SSO 接入指南:Microsoft Entra ID

适用于使用 Teams / Microsoft 365 的企业,含详细步骤和故障排查

配置步骤

1

进入 SSO 配置

在控制台「组织管理」→「组织设置」页面找到「SSO 配置」区域,切换到「SAML」Tab,点击「编辑」打开「编辑 SAML 配置」弹窗。
2

填写 IdP 信息和自定义 SP 身份标识 ID

从企业 IdP 获取 IdP 信息(IDP 身份标识 ID、IDP 消费服务 URL、IDP 证书),在弹窗中填入;同时填写自定义的「SP 身份标识 ID」,点击「确定」保存。
3

将 SP 信息回填到企业 IdP

保存后,系统自动生成「SP 消费服务 URL」。将「SP 身份标识 ID」和「SP 消费服务 URL」填入企业 IdP 的 SSO 应用配置中。
4

分享成员登录地址

在「基本信息」区域复制「成员登录地址」,分享给已在企业 IdP 中授权的团队成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。

参数说明

SP 信息(睿译宝侧):
字段说明
SP 身份标识 ID睿译宝在 SSO 流程中的唯一标识,自定义填写,需同步填入企业 IdP 的 SSO 应用配置
SP 消费服务 URLIdP 认证成功后回传响应的地址,保存 SSO 配置后由睿译宝自动生成,需填入企业 IdP
SP 证书睿译宝侧的签名证书
IdP 信息(企业侧,需从企业 IdP 获取后填入):
字段说明
IDP 身份标识 ID企业身份提供商的唯一标识(Entity ID)
IDP 消费服务 URL企业 IdP 的登录入口地址,成员登录时跳转到此地址进行认证
IDP 证书企业 IdP 的签名证书,睿译宝用来验证响应确实来自该企业

配置示例:阿里云 IDaaS

前提条件:已开通阿里云 IDaaS EIAM 实例。如未开通,登录 IDaaS 控制台,在 EIAM 云身份服务实例列表页点击「免费创建实例」。
1

在 IDaaS 中创建 SAML 应用

登录 IDaaS 实例管理平台,进入「应用管理」,点击「添加应用」,选择「标准 SAML 2.0」应用模板,填写应用名称后创建。
2

从 IDaaS 获取 IdP 信息并填入睿译宝

在 IDaaS 应用的「单点登录」页面底部「应用配置信息」区域,复制 IdP 信息。在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「SAML」Tab 点击「编辑」,填入自定义的「SP 身份标识 ID」和以下对应的 IdP 信息后保存:
IDaaS 应用配置信息填入睿译宝的字段说明
IdP 唯一标识(IdP Entity ID)IDP 身份标识 IDIDaaS 在应用中的唯一标识
IdP SSO 地址(IdP Sign-in URL)IDP 消费服务 URL成员 SSO 登录时跳转到的认证地址
公钥证书(Certificate)IDP 证书点击「复制证书内容」获取完整证书
3

将 SP 信息回填到 IDaaS

保存后,睿译宝 SSO 配置区域显示自动生成的「SP 消费服务 URL」。在 IDaaS 应用的「登录访问 > 单点登录」页面,填入以下对应参数:
睿译宝 SP 信息填入 IDaaS 的字段说明
SP 身份标识 ID应用唯一标识(SP Entity ID)填入在睿译宝中自定义的 SP 身份标识 ID
SP 消费服务 URL单点登录地址(ACS URL)填入睿译宝自动生成的 SP 消费服务 URL
4

在 IDaaS 中创建账户并授权

在 IDaaS 实例管理平台的「账户管理」中,为需要使用睿译宝的团队成员创建 IDaaS 账户。然后在 SAML 应用的「登录访问 > 应用授权」页面,点击「添加授权」,选择需要通过 SSO 登录的账户、组或组织机构。后续添加用户重复此步骤即可,无需重新配置 SSO 参数。
5

分享成员登录地址

在「基本信息」区域复制「成员登录地址」,分享给已授权的成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。

钉钉接入

使用钉钉作为身份系统的企业可直接接入。配置完成后,成员用钉钉账号登录即自动加入组织。
前提条件:已在钉钉中创建企业,并将待登录的成员加入企业。

配置步骤

1

创建钉钉企业内部应用

登录钉钉开发者后台,进入「应用开发 > 企业内部应用 > 钉钉应用」,点击「创建应用」。填写应用名称和描述后保存。
2

获取应用凭证

在应用详情页,进入「基础信息 > 凭证与基础信息」,记录 Client IDClient Secret(即钉钉应用的 AppKey 与 AppSecret),后续在睿译宝控制台中使用。
3

配置回调域名

在应用详情页,进入「开发配置 > 安全设置」,在「重定向 URL(回调域名)」中填入以下地址后保存:https://account.uac.aliyun.com/api/v1/auth/dingtalk/callback
4

开通通讯录读权限

进入应用的「权限管理」页面,开通通讯录个人信息读权限。该权限用于在登录时识别成员的钉钉账号。
5

发布应用

进入「应用发布 > 版本管理与发布」页面,创建新版本并发布。
6

在睿译宝填入凭证

在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「钉钉」Tab,填入「配置名称」、「钉钉应用 AppKey」和「钉钉应用 AppSecret」(步骤 2 获取的 Client ID/Client Secret),保存。
7

分享成员登录地址

在「基本信息」区域复制「成员登录地址」,分享给团队成员。成员访问该地址,在登录页选择钉钉登录方式即可加入组织。

参数说明

字段说明
配置名称SSO 连接名称,自定义填写
钉钉应用 AppKey钉钉应用的 AppKey(即开发者后台的 Client ID)
钉钉应用 AppSecret钉钉应用的 AppSecret(即开发者后台的 Client Secret),保存后密文显示
通过 SSO 配置区域右上角的「编辑」可修改配置,「删除」可移除 SSO 连接。

控制台个人设置

点击侧边栏底部的「设置」按钮,可打开个人设置面板,包含以下选项:
设置项说明
语言切换控制台界面语言,支持简体中文、English、日本語、繁體中文
消息通知管理控制台消息通知偏好
组织设置与成员 SSO 登录 - 睿译宝