面向拥有真实用户目录的IT部门、学校和打印农场
无论您管理的是使用Google Workspace的学区、使用Microsoft Entra ID的账户,还是由混合团队组成的打印农场,SimplyPrint都可连接到您的目录服务,让合适的人员通过合适的方式访问,无需共享登录信息或手动管理多个账户。
兼容您已使用的身份提供商
在账户设置中一次连接您的身份提供商。OpenID Connect为主要提供商提供一键预设,SAML 2.0涵盖其他所有情况,通用选项可处理任何符合标准的身份提供商。
OpenID Connect(OIDC)一键预设
选择您的服务提供商,粘贴两个值,即可完成
OpenID Connect是最快的连接方式。为Microsoft Entra ID、Google Workspace、Okta、Keycloak或Authentik选择预设,SimplyPrint会为您预填授权范围和声明映射,或者为任何符合标准的OIDC提供商选择通用选项。将我们显示的重定向URI复制到您的提供商处,再粘贴回客户端ID和密钥,设置向导会在保存前实时检查您的发现文档。
底层采用带PKCE的OIDC授权码流程,验证每个已签名的ID令牌(RS256或更强,绝不接受未签名或HMAC令牌),检查nonce,并将签发者和受众限定为您的提供商。当您的提供商支持单点注销时,退出SimplyPrint也会让用户从该提供商退出。
适用于任何企业身份提供商的SAML 2.0
已签名的断言、预设和身份联合支持
需要SAML?SimplyPrint是功能完整的SAML 2.0服务提供商。为Google Workspace、Microsoft Entra ID和Auth0提供的预设会自动填充端点,通用选项则可连接任何SAML 2.0身份提供商。默认要求签名断言,您可直接在设置页面获取SP实体ID、ACS URL和元数据URL,并粘贴到您的IdP中。
对于研究和教育,SimplyPrint还支持使用SAML联邦登录,联盟成员可通过其现有的联合登录方式连接。
验证您的域名,将用户引导至正确的登录入口
添加DNS TXT记录,证明您拥有yourschool.edu或yourcompany.com等域名。域名验证后,任何输入该域名下工作或学校邮箱的用户都会直接跳转到您的单点登录,无需先寻找正确的按钮。已验证的域名还让SimplyPrint能信任首次登录时创建的新账户,因此合适的人员会自动进入正确的账户。
如何验证您的域名
自动创建和清理的账户
无需手动维护第二份用户列表。SimplyPrint 可在用户首次登录时创建账户(即时预配),并可连接到SCIM 2.0,让您的身份提供商同步完整信息:新用户会获得账户,离开的用户会自动移除。SCIM 指南目前涵盖 Okta 和 Microsoft Entra ID。
即时注册
首次登录时创建账户,仅限使用受信任的电子邮箱。
SCIM预配
您的目录会自动添加和移除人员。
不再有孤立账户
人员离职时,系统会移除其访问权限。
将群组映射到角色,并严格控制访问权限
从您的身份提供商发送用户组或属性,SimplyPrint会将其映射到正确的SimplyPrint用户组,让用户加入时就拥有正确的角色和权限,无需逐一设置。您还可以添加登录规则,仅当选定的属性或声明与您设定的值匹配时才允许用户访问,这对于将访问权限限制为特定部门、员工组或班级非常实用。
群组和角色映射
贴合您打印机运营方式的SSO
单点登录对学校学区和账户的意义不同。请从为您准备的指南开始。
方案权限:哪些方案包含单点登录?
单点登录已包含在School和Enterprise套餐中。Enterprise套餐推出前订阅Print Farm的用户可保留访问权限。SAML、OIDC、SCIM预配、已验证域名和群组映射均已包含,无需单独购买SSO附加组件。
| 功能/限制 | 免费 | 基础 | 专业版 | 打印农场 | 企业版 | 学校 | 云切片 | 耗材管理器 |
|---|---|---|---|---|---|---|---|---|
|
单点登录(SSO)
SAML 2.0和OpenID Connect登录、提供商预设、SCIM预配、已验证域名和组映射。
|
您想详细了解我们的套餐吗?
查看完整价格和功能对比