Apidog 不支持使用 SCIM 创建或删除组。但是,支持通过 SAML 将身份提供商(IdP)的组映射到 Apidog 组织内的团队。更新文本:以下是一个分步视频教程,介绍如何使用 Microsoft Entra ID(Azure AD)作为 IdP 来启用 Apidog SAML 组映射。修改 SSO 的声明#
要支持通过 SAML 进行组映射,你应添加一个 SSO 的组声明:1.
在浏览器中打开 Microsoft Entra ID 管理门户。
2.
前往 Enterprise applications,并打开你的企业应用程序。
3.
在应用程序的 Overview 页面上,点击 Set up single sign on,然后编辑 Attributes & Claims。
4.
点击 Add a group claim,选择 All groups,勾选 Customize the name of the group claim,并将 “Name” 设置为 “groups”。
完成此设置后,当用户使用 SSO 登录时,Apidog 可以获取该用户所属组的唯一标识符(对象 ID)。此外,Apidog 不会获取 Azure 中任何组的任何信息。配置映射#
1.
打开 Microsoft EntraID 的 Groups 页面,你会发现每个组都有一个 Name 和 Object Id。
2.
打开 Apidog 组织设置中的 SAML 组页面,然后你可以粘贴 Azure 组的名称和 ID。
3.
设置此 Azure 组的成员在每个 Apidog 团队中的权限。
当用户使用 SSO 登录时,将根据配置授予相应的团队访问权限。 Modified at 2026-06-09 08:55:47