一个登录,管理您的整个账户

与您现有身份提供商的单点登录

让用户使用已有账户登录SimplyPrint,例如Microsoft、Google、Okta或任何符合标准的登录方式。SimplyPrint同时支持SAML 2.0OpenID Connect (OIDC),因此管理员只需连接一次身份提供商,每个人即可使用现有的工作或学校账户登录。无需记住额外密码,也无需手动维护单独的用户列表。

免费开始使用 更多信息和操作指南
功能图像

面向拥有真实用户目录的IT部门、学校和打印农场

无论您管理的是使用Google Workspace的学区、使用Microsoft Entra ID的账户,还是由混合团队组成的打印农场,SimplyPrint都可连接到您的目录服务,让合适的人员通过合适的方式访问,无需共享登录信息或手动管理多个账户。

兼容您已使用的身份提供商

在账户设置中一次连接您的身份提供商。OpenID Connect为主要提供商提供一键预设,SAML 2.0涵盖其他所有情况,通用选项可处理任何符合标准的身份提供商。

Microsoft Entra ID

OIDC 或 SAML,两者均提供一键预设。
OIDC 指南 · SAML 指南

Google Workspace

使用学校或工作Google账户登录。
OIDC指南 · SAML指南

Okta

OIDC 预设加上 SCIM 预配。
OIDC 指南

Keycloak

开源身份认证,一键OIDC预设。
OIDC指南

Authentik

自托管身份服务,一键OIDC预设。
OIDC指南

Auth0

SAML预设及任何基于标准的提供商。
SAML指南

OpenID Connect(OIDC)一键预设

选择您的服务提供商,粘贴两个值,即可完成

OpenID Connect是最快的连接方式。为Microsoft Entra IDGoogle WorkspaceOktaKeycloakAuthentik选择预设,SimplyPrint会为您预填授权范围和声明映射,或者为任何符合标准的OIDC提供商选择通用选项。将我们显示的重定向URI复制到您的提供商处,再粘贴回客户端ID和密钥,设置向导会在保存前实时检查您的发现文档。

底层采用带PKCE的OIDC授权码流程,验证每个已签名的ID令牌(RS256或更强,绝不接受未签名或HMAC令牌),检查nonce,并将签发者和受众限定为您的提供商。当您的提供商支持单点注销时,退出SimplyPrint也会让用户从该提供商退出。

OIDC 设置指南
功能图像
功能图像

适用于任何企业身份提供商的SAML 2.0

已签名的断言、预设和身份联合支持

需要SAML?SimplyPrint是功能完整的SAML 2.0服务提供商。为Google WorkspaceMicrosoft Entra IDAuth0提供的预设会自动填充端点,通用选项则可连接任何SAML 2.0身份提供商。默认要求签名断言,您可直接在设置页面获取SP实体ID、ACS URL和元数据URL,并粘贴到您的IdP中。

对于研究和教育,SimplyPrint还支持使用SAML联邦登录,联盟成员可通过其现有的联合登录方式连接。

SAML与Microsoft Entra ID

验证您的域名,将用户引导至正确的登录入口

添加DNS TXT记录,证明您拥有yourschool.eduyourcompany.com等域名。域名验证后,任何输入该域名下工作或学校邮箱的用户都会直接跳转到您的单点登录,无需先寻找正确的按钮。已验证的域名还让SimplyPrint能信任首次登录时创建的新账户,因此合适的人员会自动进入正确的账户。

如何验证您的域名
功能图像

自动创建和清理的账户

无需手动维护第二份用户列表。SimplyPrint 可在用户首次登录时创建账户(即时预配),并可连接到SCIM 2.0,让您的身份提供商同步完整信息:新用户会获得账户,离开的用户会自动移除。SCIM 指南目前涵盖 Okta 和 Microsoft Entra ID。

框架 框架 框架

即时注册

首次登录时创建账户,仅限使用受信任的电子邮箱。

SCIM预配

您的目录会自动添加和移除人员。

不再有孤立账户

人员离职时,系统会移除其访问权限。

将群组映射到角色,并严格控制访问权限

从您的身份提供商发送用户组或属性,SimplyPrint会将其映射到正确的SimplyPrint用户组,让用户加入时就拥有正确的角色和权限,无需逐一设置。您还可以添加登录规则,仅当选定的属性或声明与您设定的值匹配时才允许用户访问,这对于将访问权限限制为特定部门、员工组或班级非常实用。

群组和角色映射
功能图像

贴合您打印机运营方式的SSO

单点登录对学校学区和账户的意义不同。请从为您准备的指南开始。

企业账户和打印农场

连接Entra ID、Okta或任何SAML/OIDC提供商,将您的群组映射到角色,并通过SCIM预配团队成员。登录限制和已验证域路由可确保访问井然有序。

方案权限:哪些方案包含单点登录?

单点登录已包含在SchoolEnterprise套餐中。Enterprise套餐推出前订阅Print Farm的用户可保留访问权限。SAML、OIDC、SCIM预配、已验证域名和群组映射均已包含,无需单独购买SSO附加组件。

功能/限制 免费 基础 专业版 打印农场 企业版 学校 云切片 耗材管理器
单点登录(SSO)
SAML 2.0和OpenID Connect登录、提供商预设、SCIM预配、已验证域名和组映射。

您想详细了解我们的套餐吗?

查看完整价格和功能对比

常见问题

两者都支持。SimplyPrint 是完整的 SAML 2.0 服务提供商,也是 OpenID Connect 依赖方。您的管理员可选择身份提供商使用的方式,并为每个账户配置一次。借助一键预设,OIDC 通常设置最快;SAML 支持企业和联合登录。
OpenID Connect提供Microsoft Entra ID、Google Workspace、Okta、Keycloak和Authentik的一键预设,以及适用于任何符合标准的OIDC提供商的通用选项。SAML提供Google Workspace、Microsoft Entra ID和Auth0的预设,以及适用于任何SAML 2.0身份提供商和SAML联合登录的通用选项。
可以。借助即时配置,首次登录时会为用户创建账户,并由可信电子邮件规则把关,因此只有符合条件的人员才会被自动添加。若需完全控制,请连接SCIM 2.0,让身份提供商添加新成员并移除离职成员,无需手动维护名单。
将身份提供商中的群组或属性映射到SimplyPrint用户组。用户随后会自动获得正确的角色和权限。您还可以添加登录规则,仅当指定属性或声明与您设置的值匹配时才允许用户访问。
您通过添加DNS TXT记录来验证您拥有的域名(例如yourcompany.com)。验证后,任何输入该域名邮箱的用户都会直接进入您的单点登录,SimplyPrint也可以信任首次登录时为该域名创建的账户。这样无需猜测该选哪个登录按钮。
是的。OIDC使用带PKCE的授权码流程,验证已签名的ID令牌(RS256或更强,绝不接受未签名或HMAC令牌)、检查nonce,并将签发者和受众锁定为您的提供商。SAML默认要求已签名的断言。SimplyPrint在EU开发,并符合GDPR。
SSO包含在学校版和企业版套餐中,所有功能(SAML、OIDC、SCIM、已验证的域名和组映射)都已包含在套餐内,无需单独加购。企业版套餐推出前订阅打印农场版的用户可继续使用SSO。

目录