> ## Documentation Index
> Fetch the complete documentation index at: https://enterprise-docs.dify.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 访问控制

> 已发布的 Web 应用默认公开；组织启用 WebApp SSO 后，可为单个应用要求 SSO 登录。

已发布的 Web 应用默认公开：任何拥有应用 URL 的人无需登录即可使用。当应用不应对所有人开放时，组织可以要求访问者先通过 SSO 登录。

<Info>
  只有 Workspace 的所有者、管理员和编辑角色可以创建并发布 Web 应用。
</Info>

## 要求 SSO 登录

WebApp SSO 在两个层级上生效：

1. **企业层级**：企业管理员在企业管理后台开启 WebApp SSO，并选择一种协议：SAML、OIDC 或 OAuth2。详见 [SSO 认证](/zh/2.5.x/administer/sso/introduction)。
2. **应用层级**：打开应用的**监测**页，在 Web 应用卡片中点击**设置**。**单点登录认证**一栏中的 **WebApp SSO 认证** 开关，控制该应用的访问者是否需要先通过组织的 SSO 登录才能使用。

如果开关呈灰色不可用，说明管理员尚未开启 WebApp SSO，界面会提示「联系管理员以开启 WebApp SSO 认证」。只有 Workspace 编辑及以上角色可以修改该设置。

因此，每个已发布应用只有两种状态：公开，或需要 SSO 登录。凡是能通过组织 SSO 登录的用户，都可以使用开启了 SSO 的应用。

## 查找你的应用

登录 Dify 的 Workspace 成员可以在**探索**页看到工作空间内的应用，并从这里打开使用。

## 常见问题

<AccordionGroup>
  <Accordion title="修改访问设置需要重新发布应用吗？">
    不需要。开启或关闭 WebApp SSO 会立即对新的访问生效，无需重新发布。
  </Accordion>

  <Accordion title="Web 应用的访问设置会影响 API 调用吗？">
    不会。API 访问由 API 密钥单独控制，修改 Web 应用的访问设置不影响现有 API 功能。
  </Accordion>
</AccordionGroup>
