内部用户指的是已在 Dify 企业版工作空间内注册或在管理后台添加的成员。Workspace
Workspace 和 Webapp SSO 的 Callback URL 有所分别,请注意区分。
外部用户指的是未加入 Dify 企业版内的成员。Web App
该权限范围的 Web App Callback URL 与面向内部用户的 Web App 有所不同,请注意区分。⚠️ 注意事项 出于安全性考虑,部分身份提供商(IDP)会禁用在 iframe 页面中启用 SSO 鉴权。这可能会影响 WebApp 嵌入至其它网页的情况,你需要检查身份提供商(IDP)的 CSP: frame-ancestors 配置以确保正常启用该功能,详细说明请参考此文档。 以下是不同 IDP 供应商所提供的差异化安全策略: