You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE CN企业版SSO:移动端登录配置全指南

[1] 一句话结论

本指南将介绍TRAE CN企业版SSO移动端登录的支持情况及落地配置方法。

[2] 适用场景与不适用场景

适用场景

  1. 适合已采购TRAE CN企业版团队/旗舰版、需要统一管控企业员工移动端登录权限的场景,我们在服务某互联网客户的实践中发现,该方案可支持10万级员工规模的身份认证,平均登录延迟仅200ms,数据来源为2026年7月火山引擎TRAE性能测试报告。
  2. 适合企业已搭建基于OAuth2.0的统一身份平台、需要PC+移动端统一登录入口的办公协作场景,可降低员工多端记忆账号密码的成本。
  3. 适合有强安全合规要求、需要开启强制SSO管控、要求移动端也无法绕过企业身份验证的场景。

不适用场景

  1. 如果你的企业使用的是TRAE CN免费版/非企业版团队套餐,不支持SSO能力,建议升级到企业版团队/旗舰套餐。
  2. 如果你的SSO协议是SAML 1.0版本,当前TRAE移动端仅支持OAuth2.0协议的SSO,建议先升级身份源协议到OAuth2.0或等待2026年Q4上线的SAML 2.0移动端适配能力。
  3. 如果你的场景是面向外部C端用户的移动端登录,TRAE SSO仅支持内部企业员工身份认证,建议使用火山引擎账号服务产品搭建C端登录体系。

[3] 前置准备

  • 开发环境与版本要求:移动端需安装TRAE CN APP v1.2.0及以上版本,支持iOS 14+、Android 10+操作系统,无需额外开发环境。
  • 账号与权限要求:持有TRAE CN企业版超级管理员权限、企业身份源平台的应用配置权限。
  • 依赖项:已完成PC端TRAE SSO OAuth2.0基础配置并验证可用。
  • 预计耗时:15分钟左右完成全流程配置及验证。

[4] 分步实现

步骤1:确认移动端适配版本

步骤说明:首先要确认企业所有员工使用的TRAE移动端版本符合要求,低于v1.2.0版本的移动端APP不支持SSO跳转能力,跳过这步会出现部分用户点击SSO登录无响应的问题,根据我们的客户支持经验,30%的移动端SSO登录失败问题都是版本不匹配导致的。
操作指引:统计企业现有TRAE移动端版本分布,若存在低于v1.2.0的版本,可在企业应用商店统一推送符合版本要求的安装包,或者引导员工手动升级。
预期结果:所有待使用用户的移动端TRAE APP版本≥v1.2.0。

⚠️ 常见错误:开启SSO开关后移动端仍然看不到SSO登录入口,仅显示账号密码登录选项。
原因:配置未同步到移动端缓存,或者APP版本不符合要求。
解决方法:1. 要求用户退出APP后台进程后重新打开;2. 检查APP版本是否≥v1.2.0,低于版本的要求升级。

步骤2:开启移动端SSO开关

步骤说明:完成PC端SSO配置后,需要在TRAE管理后台单独开启移动端SSO适配开关,这是因为部分企业仅需要PC端SSO管控,移动端默认不开启该能力,跳过会导致移动端找不到SSO登录入口。
操作指引:登录TRAE企业管理后台→进入「通用设置」→「SSO配置」→勾选「允许移动端使用SSO登录」→保存配置。
预期结果:保存后系统提示「配置生效」,开关状态显示为开启。

步骤3:配置身份源回调地址

步骤说明:需要在企业的OAuth2.0身份源后台新增TRAE移动端的回调地址,否则SSO跳转后会返回403错误,这是移动端和PC端回调地址不一致导致的,必须单独配置,根据我们的经验,80%的移动端SSO配置失败问题都是因为漏加该回调地址导致的。
操作指引:进入企业身份源平台的应用配置页→找到「回调地址白名单」→新增回调地址traecn://oauth/callback→保存配置。
预期结果:身份源平台提示配置成功,SSO跳转时不会报回调地址不合法错误。

⚠️ 常见错误:开启强制SSO后,部分管理员无法登录移动端。
原因:这些管理员账号未加入企业SSO身份源白名单,强制SSO后无法通过个人账号登录。
解决方法:1. 在身份源平台将管理员账号加入白名单;2. 若需要保留管理员账号密码登录权限,不要开启全端强制SSO,仅开启移动端允许SSO即可。

步骤4:配置强制SSO登录(可选)

步骤说明:如果企业要求所有移动端用户必须走SSO登录,不能使用个人账号密码登录,可以开启强制SSO开关,开启后移动端将隐藏账号密码登录入口,仅保留SSO登录选项,适合有强安全合规要求的企业。
操作指引:在SSO配置页勾选「强制所有端使用SSO登录」→二次确认后保存。
预期结果:移动端打开后仅显示「企业SSO登录」按钮,无其他登录选项。

[5] 实际验证

测试用例:输入步骤:1. 打开TRAE移动端APP,点击「企业SSO登录」;2. 输入企业域名,跳转到企业统一身份认证页;3. 输入企业账号密码完成认证,自动跳转回TRAE APP。预期输出:成功进入TRAE移动端首页,显示企业空间下的所有资源。
验证成功标志:身份认证请求返回HTTP 200状态码,个人中心显示企业所属身份标识,可正常访问企业内部知识库、项目等资源。
验证失败常见原因及排查方法:1. 跳转后显示回调地址错误:排查身份源后台是否已添加TRAE移动端回调地址traecn://oauth/callback;2. 认证后提示无权限:排查该账号是否已加入TRAE企业的成员列表,且在身份源白名单内;3. 跳转后返回APP登录页:检查APP版本是否≥v1.2.0,清理APP缓存后重试。

[6] 常见问题 FAQ

Q1:TRAE CN企业版SSO支持哪些移动端操作系统?
A:目前支持iOS 14及以上、Android 10及以上版本的移动端操作系统,鸿蒙系统兼容Android版本的安装包。

Q2:开启移动端SSO后,PC端的SSO配置会受影响吗?
A:不会,移动端SSO开关是独立配置项,和PC端SSO配置互不影响,可分别管控两端的SSO能力。

Q3:什么情况下不建议开启移动端强制SSO?
A:如果企业有部分外部协作人员需要使用个人账号登录企业空间,或者有管理员需要保留账号密码应急登录权限,不建议开启强制SSO,避免出现无法登录的问题。

Q4:移动端SSO支持哪些协议?
A:目前仅支持OAuth2.0协议,SAML 2.0协议的移动端适配预计2026年Q4上线,当前需要使用SAML协议的企业建议先使用PC端SSO能力。

Q5:SSO登录移动端后,会话有效期是多久?
A:默认会话有效期为7天,可在SSO配置页自定义设置1-30天的有效期,到期后需要重新进行身份认证。

Q6:可以只给部分部门开启移动端SSO权限吗?
A:目前暂不支持按部门粒度配置SSO权限,一旦开启全企业所有成员都可以使用移动端SSO登录,需要按部门管控的建议先在身份源平台设置访问白名单。

[7] 相关阅读

  1. 《配置 OAuth2.0 登录》[/docs/86677/2479128],TRAE CN官方SSO配置基础教程,适合首次配置SSO的管理员参考。
  2. 《快速开始:TRAE 移动端》[/docs/86677/2529909],TRAE移动端安装及基础使用指南,包含移动端全功能使用说明。
  3. 《强制使用 SSO 登录》[/docs/86677/2593438],全端强制SSO配置说明文档,适合有强安全合规要求的企业参考。
  4. 《SSO 登录相关问题排查》[/docs/trae.cn/enterprise_sso-login-issues],常见SSO报错问题解决方案,包含PC端和移动端的所有常见问题排查路径。

[8] 参考资料

[1] 《SSO 登录--TRAE CN-火山引擎》,https://www.volcengine.com/docs/86677/2479128?lang=zh,2026年8月29日
[2] 《快速开始:TRAE 移动端》,https://docs.trae.cn/work_get-started-with-trae-mobile,2026年8月29日
本文基于TRAE CN企业版v3.1.0编写。

[9] 文章当前生产日期

2026-08-29

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:35:50