Skip to main content
Cypress云服务商业套餐

企业级SSO

info
您将学习到
  • 如何为您的组织启用企业级SSO
  • 如何配置Okta、SAML或Azure AD的SSO集成

开始准备

您需要满足两个前提条件:

启用SSO

  1. 登录Cypress Cloud,进入组织的集成页面
  2. 滚动至企业级SSO部分,选择您的SSO提供商并记录提供的必需信息。保持此窗口打开,继续阅读下方对应SSO提供商的配置指南

SSO提供商配置

根据您的SSO提供商选择对应配置指南。

caution
智能卡认证

如需实现智能卡认证,请联系support@cypress.io获取技术支持

Okta

Cypress Cloud支持通过SAML与Okta集成。除以下文档外,请参考Okta官方SAML应用配置指南

  1. 登录Okta仪表盘,进入Admin模块
    Okta Admin
  2. 创建基于SAML的Web应用
    Create Okta SAML App
    Create Okta SAML App
  3. 在Okta设置向导中提供以下信息:
    • 应用名称: Cypress Cloud
    • 应用图标: Cypress logo下载
    • 单点登录URL: Cypress Cloud提供的URL
    • 受众URI: Cypress Cloud提供的URI
    • 属性声明: 添加Cypress Cloud描述的属性声明
  4. 点击Next,选择I'm an Okta customer后点击Finish
  5. 点击页面中央的View Setup Instructions按钮,将以下信息填入Cypress Cloud:
    • 复制身份提供商的单点登录URL
    • 下载证书并上传至Cypress Cloud
  6. 进入Assignments标签页,为用户授权访问Cypress Cloud
  7. 保存配置

SAML

Cypress Cloud支持通过SAML与您的身份提供商集成。除以下文档外,请参考您提供商的官方SAML集成配置指南。

SAML SSO
  1. 登录身份提供商的管理界面
  2. 在设置向导中提供以下信息:
    • 应用名称: Cypress Cloud
    • 应用图标: Cypress logo下载
    • 单点登录URL: 获取Cypress Cloud提供的URL
    • 受众URI: 获取Cypress Cloud提供的URI
    • 添加以下自定义属性声明映射:
    • User.Email: 用户邮箱
    • User.FirstName: 用户名字
    • User.LastName: 用户姓氏
  3. 从身份提供商获取登录URL和证书,填入Cypress Cloud
  4. 保存配置

Azure AD

Cypress Cloud支持与Azure AD集成。除以下文档外,请参考微软官方应用配置指南

  1. 登录Azure门户并创建新应用
  2. 在应用设置中提供以下信息:
    • 应用名称: Cypress Cloud
    • 应用图标: Cypress logo下载
    • 登录URL: 获取Cypress Cloud提供的URL
  3. 记录应用概览页面的Client ID
  4. 进入应用的Certificates and Secrets模块,创建永不过期的新密钥,将其填入Cypress Cloud的Azure Client Secret字段
  5. 在Azure AD的API Permissions模块中确保应用具有User.Read权限
  6. 在Cypress Cloud中输入您的Active Directory域名及允许SSO登录的域名列表,用于登录页面的SSO发现
  7. 保存配置

保存配置

返回Cypress Cloud点击Save Configuration,系统将尝试认证连接。

🎉 集成已完成!您现在可以邀请组织成员通过SSO提供商登录。

注意事项

  • SSO成功配置后,用户必须通过SSO提供商邀请,Cypress Cloud的邀请选项将禁用
  • 所有SSO用户初始角色均为普通成员。如需变更权限,需由当前所有者或管理员在Cypress Cloud中调整
  • SSO用户是与Google/GitHub或邮箱密码用户独立的账户。如存在重复账户,可由所有者或管理员移除