管理组织基本信息与 SSO 单点登录配置。
设置页面用于管理组织的基本信息和 SSO 单点登录配置。
SSO 基于 SAML 或 OAuth 协议,让睿译宝(SP,服务提供方)与企业身份系统(IdP,身份提供方)互相建立信任。配置完成后,成员使用企业现有账号登录即自动加入组织,无需单独注册。
支持 SAML 和钉钉两种 SSO 方式,通过 SSO 配置区域顶部的 Tab 切换。
通过标准 SAML 2.0 协议对接企业现有身份提供商(IdP)。双方需要互相交换标识和证书建立信任,然后成员才能通过企业账号登录睿译宝。
如果使用 Microsoft Entra ID、Okta、Auth0 等其他身份提供商,核心流程相同:从 IdP 获取三元组(Entity ID、Sign-in URL、证书)→ 填入睿译宝 → 将睿译宝生成的 SP 信息回填到 IdP。具体字段名称和位置请参考对应 IdP 的文档。
SP 信息(睿译宝侧):
IdP 信息(企业侧,需从企业 IdP 获取后填入):
使用钉钉作为身份系统的企业可直接接入。配置完成后,成员用钉钉账号登录即自动加入组织。
通过 SSO 配置区域右上角的「编辑」可修改配置,「删除」可移除 SSO 连接。
基本信息
| 字段 | 说明 |
|---|---|
| 组织名称 | 组织的显示名称,可编辑 |
| 组织 ID | 组织的唯一标识 |
| 所有者 | 组织所有者的账号 ID |
| 成员登录地址 | 成员通过此 URL 使用 SSO 登录加入组织。详见下方 SSO 配置 |
| 翻译效果 | 翻译质量风格设置,可编辑。Auto(仅调用国内模型,稳定可靠)或极致(优选模型,效果更佳) |
SSO 配置
SSO 基于 SAML 或 OAuth 协议,让睿译宝(SP,服务提供方)与企业身份系统(IdP,身份提供方)互相建立信任。配置完成后,成员使用企业现有账号登录即自动加入组织,无需单独注册。
支持 SAML 和钉钉两种 SSO 方式,通过 SSO 配置区域顶部的 Tab 切换。
SAML 接入
通过标准 SAML 2.0 协议对接企业现有身份提供商(IdP)。双方需要互相交换标识和证书建立信任,然后成员才能通过企业账号登录睿译宝。
SSO 接入指南:Microsoft Entra ID
适用于使用 Teams / Microsoft 365 的企业,含详细步骤和故障排查
配置步骤(以阿里云 IDaaS 为例)
1
在 IDaaS 中创建 SAML 应用
登录 IDaaS 实例管理平台,进入「应用管理」,点击「添加应用」,选择「标准 SAML 2.0」应用模板,填写应用名称后创建。
2
从 IDaaS 获取 IdP 信息并填入睿译宝
在 IDaaS 应用的「单点登录」页面底部「应用配置信息」区域,复制 IdP 信息。在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「SAML」Tab 点击「编辑」,填入自定义的「SP 身份标识 ID」和以下对应的 IdP 信息后保存:
| IDaaS 应用配置信息 | 填入睿译宝的字段 | 说明 |
|---|---|---|
| IdP 唯一标识(IdP Entity ID) | IDP 身份标识 ID | IDaaS 在应用中的唯一标识 |
| IdP SSO 地址(IdP Sign-in URL) | IDP 消费服务 URL | 成员 SSO 登录时跳转到的认证地址 |
| 公钥证书(Certificate) | IDP 证书 | 点击「复制证书内容」获取完整证书 |
3
将 SP 信息回填到 IDaaS
保存后,睿译宝 SSO 配置区域显示自动生成的「SP 消费服务 URL」。在 IDaaS 应用的「登录访问 > 单点登录」页面,填入以下对应参数:
| 睿译宝 SP 信息 | 填入 IDaaS 的字段 | 说明 |
|---|---|---|
| SP 身份标识 ID | 应用唯一标识(SP Entity ID) | 填入在睿译宝中自定义的 SP 身份标识 ID |
| SP 消费服务 URL | 单点登录地址(ACS URL) | 填入睿译宝自动生成的 SP 消费服务 URL |
4
在 IDaaS 中创建账户并授权
在 IDaaS 实例管理平台的「账户管理」中,为需要使用睿译宝的团队成员创建 IDaaS 账户。然后在 SAML 应用的「登录访问 > 应用授权」页面,点击「添加授权」,选择需要通过 SSO 登录的账户、组或组织机构。后续添加用户重复此步骤即可,无需重新配置 SSO 参数。
5
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给已授权的成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。
其他 IdP 对接
如果使用 Microsoft Entra ID、Okta、Auth0 等其他身份提供商,核心流程相同:从 IdP 获取三元组(Entity ID、Sign-in URL、证书)→ 填入睿译宝 → 将睿译宝生成的 SP 信息回填到 IdP。具体字段名称和位置请参考对应 IdP 的文档。
参数说明
SP 信息(睿译宝侧):
| 字段 | 说明 |
|---|---|
| SP 身份标识 ID | 睿译宝在 SSO 流程中的唯一标识,自定义填写,需同步填入企业 IdP 的 SSO 应用配置 |
| SP 消费服务 URL | IdP 认证成功后回传响应的地址,保存 SSO 配置后由睿译宝自动生成,需填入企业 IdP |
| SP 证书 | 睿译宝侧的签名证书,保存 SSO 配置后自动生成 |
| 字段 | 说明 |
|---|---|
| IDP 身份标识 ID | 企业身份提供商的唯一标识(Entity ID) |
| IDP 消费服务 URL | 企业 IdP 的登录入口地址,成员登录时跳转到此地址进行认证 |
| IDP 证书 | 企业 IdP 的签名证书,睿译宝用来验证响应确实来自该企业 |
钉钉接入
使用钉钉作为身份系统的企业可直接接入。配置完成后,成员用钉钉账号登录即自动加入组织。
前提条件
- 已在钉钉中创建企业
- 待登录的成员已加入该企业
配置步骤
1
创建钉钉企业内部应用并获取凭证
登录钉钉开发者后台,进入「应用开发 > 企业内部应用 > 钉钉应用」,点击「创建应用」。填写应用名称和描述后保存。在应用详情页,进入「基础信息 > 凭证与基础信息」,记录 Client ID 和 Client Secret(即钉钉应用的 AppKey 与 AppSecret),后续在睿译宝控制台中使用。
2
配置回调域名和权限
在应用详情页,进入「开发配置 > 安全设置」,在「重定向 URL(回调域名)」中填入以下地址后保存:https://account.uac.aliyun.com/api/v1/auth/dingtalk/callback然后进入「权限管理」页面,开通通讯录个人信息读权限。该权限用于在登录时识别成员的钉钉账号。
3
发布应用
进入「应用发布 > 版本管理与发布」页面,创建新版本并发布。
4
在睿译宝填入凭证
在睿译宝控制台「设置」页面的「SSO 配置」区域,切换到「钉钉」Tab,填入「配置名称」、「钉钉应用 AppKey」和「钉钉应用 AppSecret」(步骤 1 获取的 Client ID/Client Secret),保存。
5
分享成员登录地址
在「基本信息」区域复制「成员登录地址」,分享给团队成员。成员访问该地址,在登录页选择钉钉登录方式即可加入组织。
参数说明
| 字段 | 说明 |
|---|---|
| 配置名称 | SSO 连接名称,自定义填写 |
| 钉钉应用 AppKey | 钉钉应用的 AppKey(即开发者后台的 Client ID) |
| 钉钉应用 AppSecret | 钉钉应用的 AppSecret(即开发者后台的 Client Secret),保存后密文显示 |