内容提要
Vercel推出企业托管用户功能,组织可通过身份提供商集中管理公司域名账户,仅支持SAML SSO登录,自动同步账户生命周期,账户归组织所有。该功能需企业版、强制SSO和目录同步,支持自助启用,并处理个人账户向托管账户的过渡。
延伸解读
适用条件与门槛
该功能并非对所有用户开放,需要企业版计划、强制SAML SSO、活跃的目录同步以及至少一个已验证域名。这意味着中小团队或未使用企业版的组织暂时无法使用。Beta阶段需联系客户团队申请,全面可用后可能仍需满足上述条件。
账户归属与个人项目处理
托管账户归组织所有,个人资料设置由身份提供商管理,个人无法自行修改。对于已有个人账户的成员,域名被托管后需添加个人邮箱以保留个人项目,或删除账户。无内容或活动的个人账户会自动归档,所有者下次SSO登录时会被引导至新托管账户。
安全与登录限制
托管用户仅支持SAML SSO登录,其他方式如邮箱OTP、GitHub、Google、GitLab均不可用。这增强了安全性,但可能影响习惯使用其他登录方式的用户。目录同步(SCIM)自动管理账户生命周期,确保账户与身份提供商同步,减少手动管理负担。
Q&A
Vercel 的企业托管用户功能是什么?
企业托管用户(EMU)是 Vercel 的一项功能,让组织通过身份提供商(IdP)集中管理与其已验证域名关联的 Vercel 账户,使 IdP 成为身份验证和账户生命周期的唯一来源,账户归组织所有而非个人。
企业托管用户支持哪些登录方式?
托管用户只能通过 SAML SSO 登录,其他登录方式如邮箱 OTP、GitHub、Google 和 GitLab 均不可用。
企业托管用户如何管理账户生命周期?
通过目录同步(SCIM)自动创建、更新和停用托管用户账户,使账户与身份提供商保持同步。
启用企业托管用户需要哪些条件?
需要企业版计划、强制 SAML SSO、活跃的目录同步以及至少一个已验证域名。
如何自助启用企业托管用户?
在团队设置的“安全与隐私”部分为已验证域名开启 EMU,并可一次性扩展到多个符合条件的团队。
对于已有个人账户的团队成员,域名被托管后会发生什么?
系统会引导他们添加个人邮箱以保留个人项目,或删除账户,然后通过 SSO 继续工作。无内容或活动的个人账户会自动归档,其所有者在下次 SSO 登录时会被引导至新的托管账户。