Skip to main content
已发布的 Web 应用默认公开:任何拥有应用 URL 的人无需登录即可使用。当应用不应对所有人开放时,组织可以要求访问者先通过 SSO 登录。
只有 Workspace 的所有者、管理员和编辑角色可以创建并发布 Web 应用。

要求 SSO 登录

WebApp SSO 在两个层级上生效:
  1. 企业层级:企业管理员在企业管理后台开启 WebApp SSO,并选择一种协议:SAML、OIDC 或 OAuth2。详见 SSO 认证
  2. 应用层级:打开应用的监测页,在 Web 应用卡片中点击设置单点登录认证一栏中的 WebApp SSO 认证 开关,控制该应用的访问者是否需要先通过组织的 SSO 登录才能使用。
如果开关呈灰色不可用,说明管理员尚未开启 WebApp SSO,界面会提示「联系管理员以开启 WebApp SSO 认证」。只有 Workspace 编辑及以上角色可以修改该设置。 因此,每个已发布应用只有两种状态:公开,或需要 SSO 登录。凡是能通过组织 SSO 登录的用户,都可以使用开启了 SSO 的应用。

查找你的应用

登录 Dify 的 Workspace 成员可以在探索页看到工作空间内的应用,并从这里打开使用。

常见问题

不需要。开启或关闭 WebApp SSO 会立即对新的访问生效,无需重新发布。
不会。API 访问由 API 密钥单独控制,修改 Web 应用的访问设置不影响现有 API 功能。