SSO 和 SCIM 属于企业版功能,需按组织单独启用。企业版方案的其他功能请参见企业版功能。
SSO
前提条件
- 已订阅 企业版 方案。
- 你的团队中有一位 IT 管理员或身份管理员。
- 使用受支持的身份提供商,例如 Microsoft Entra ID、Okta、Google Workspace,或你的管理员已在管理的其他 SAML 或 OIDC 提供商。
设置
1
请 Firecrawl 启用 SSO
由您的 IT 管理员发送邮件至 help@firecrawl.dev 联系 Firecrawl 支持团队,申请为您的组织启用 SSO。Firecrawl 开通后,会将设置说明发送给您指定的 IT 联系人。
2
配置身份提供商
Firecrawl 通过 WorkOS 提供 SSO。您的 IT 管理员需按照 WorkOS 邀请完成设置,并在其中配置您的身份提供商。
3
使用 SSO 登录
设置完成后,团队成员即可在 Firecrawl 登录页面 通过您组织的 SSO 登录。
SCIM 名录同步
SCIM 名录同步 (用户预配) 可将身份提供商中的名录连接到 Firecrawl 团队。Firecrawl 基于 WorkOS Directory Sync 实现该功能:当名录中有人员加入、信息变更或离开时,相应变更会自动同步到 Firecrawl,无需手动邀请或移除成员。前提条件
- 你的组织已配置 SSO。只有在组织完成 SSO 配置后,才会显示 User Provisioning (SCIM) 选项卡。
- 支持 SCIM 预配的身份提供商,例如 Okta、Microsoft Entra ID 或 Google Workspace。
- 一名 Firecrawl 团队 admin,负责在 Dashboard 中管理预配。
配置
1
请 Firecrawl 设置目录同步
发送邮件至 help@firecrawl.dev 联系 Firecrawl 支持团队,申请启用名录同步。您的 IT 管理员会通过 WorkOS 连接身份提供商的 SCIM 应用,之后您会收到该连接的 WorkOS 名录 ID (格式类似
directory_01...) 。2
将目录绑定到团队
在 Dashboard 中打开 Enterprise Controls → User Provisioning (SCIM)。在 名录 → team bindings 下,选择用户要预配到的团队,然后点击 Add binding。一个组织可以绑定多个名录,每个名录分别对应不同的团队。
3
关联目录并启用预配
在该绑定中粘贴 WorkOS 名录 ID 并保存,然后开启 Enable user provisioning。仅在预配处于启用状态时,系统才会处理名录事件。
4
将组映射到角色
身份提供商推送的组会显示在 Push groups 下。为每个组选择一个 Role (
member 或 admin) ,也可以另选一个不同于绑定团队的 Team。保持 unmapped 状态的组不会被授予任何角色。如果用户同时属于多个已映射的组,将获得其中最高的角色。同步内容
- 名录中的新用户会以成员身份加入绑定的团队,并根据其映射的组获得相应角色。
- 名称、头像等个人资料更新会同步到该用户。名录同步不会更改登录邮箱。
- 组成员变更会将用户加入组所路由到的团队或从中移除,并更新其角色。
- 已停用或已删除的用户会从该名录管理的所有团队中移除。由于密钥归团队所有,他们创建的 API 密钥不会被吊销。如有需要,请在 Dashboard 中轮换这些密钥。

