概述
推广遵循单一序列:设置你自己的 SSO 管理员用户,将团队其余成员从旧账户切换过来(无需发送邀请),并在移除每位受影响用户的旧账户时通知对方。
确认你的情况
| 你的情况 | 你的步骤 |
|---|---|
| 已有组织 —— 旧用户没有需要保留的项目。 | 设置 SSO 管理员 → 移除旧账户 → 通知 |
| 已有组织 —— 旧用户拥有项目或是项目的成员。 | 设置 SSO 管理员 → 协调项目转移 → 移除旧账户 → 通知 |
前提条件
- SSO 已为你的公司账户配置并激活。请参阅 SSO 注册申请 与 如何配置你的 OIDC SSO。
- 你拥有通过旧(电子邮件 + 密码)凭据的管理员访问权限。
第 1 步 —— 设置你自己的 SSO 管理员用户
目标是获得具备 Admin 权限、且已移除旧账户的 SSO 认证用户,使你完全从 SSO 用户操作。
请遵循 设置你的 SSO 管理员账户 中的流程创建你的 SSO 用户并将其提升为 Admin。如果你在旧账户上拥有项目,请使用 将项目所有权转移给 SSO 用户 指南将其转移到你的 SSO 账户,然后删除你的旧账户。
到此步骤结束时,你将作为 SSO 管理员登录,且自身没有旧账户,已准备好在第 2 步处理团队其余成员。
第 2 步 —— 将团队其余成员切换到 SSO
此时你完全从 SSO 管理员账户操作。这是为组织内其他所有人从旧账户到 SSO 账户的切换。具体流程取决于旧用户是否有需要先保留的项目。
说明
如果你删除某旧用户时,其是某个项目唯一的所有者且是唯一成员,所有权将转移给你(执行删除的管理员)。你可以在之后接管这些项目,并按需重新分配。
如果旧用户没有项目
- 进入 Users 菜单并删除每个旧用户账户。
- 通知同事,他们应使用其公司电子邮件通过单点登录登录 hxdr.app。他们的 SSO 账户在首次登录时自动创建。
- 随着用户通过 SSO 登录,从 Users 菜单为其分配公司账户角色,并按需将其添加到项目。
如果旧用户拥有项目
- 宣布迁移 给你的组织。告知每位用户 SSO 正在启用,并引导其前往 将项目所有权转移给 SSO 用户 指南。
- 让每位用户通过 SSO 登录 hxdr.app。这会自动创建其 SSO 账户 —— 无需邀请。
- 让每位用户转移其项目。 遵循转移项目所有权指南,他们将成员关系与所有权从旧账户转移到其 SSO 账户,然后在完成后向你确认。
- 移除旧账户 自 Users 菜单,在用户已确认其转移、且你已核实其 SSO 账户可访问所有预期项目之后。
第 3 步 —— 通知每位受影响的用户
移除用户的旧账户后,向该用户发送通知。消息必须告知他们:
- 其旧登录方式(电子邮件 + 密码)不再有效。
- 今后他们必须通过 hxdr.app 上的单点登录,使用其公司凭据登录。
请在每次移除账户后立即逐用户发送通知,以便受影响的用户能毫不延误地重新获得访问权限。