You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE CN企业版SSO配置:30分钟搞定单点登录+自定义登录页

[1] 一句话结论

本指南将教你完成TRAE CN企业版SSO单点登录配置及自定义登录页设置。

[2] 适用场景与不适用场景

适用场景

  1. 企业员工规模≥50人,需要统一身份认证入口,降低账号管理成本的场景。我们在某互联网企业客户的实践中发现,配置SSO后账号相关运维工单减少68%(数据来源:2026年Q2 TRAE客户服务报告)。
  2. 需要自定义登录页品牌标识,符合企业内部系统视觉统一规范的场景。
  3. 日均登录请求量≥100次,需要减少员工账号密码记忆成本、降低泄露风险的场景。

不适用场景

  1. 仅使用TRAE CN个人版/免费版的场景,SSO是企业版专属功能,建议升级到企业版后再配置。
  2. 企业身份提供商仅支持SAML1.0协议的场景,目前TRAE仅支持OAuth2.0和SAML2.0协议,建议先升级IdP版本后再对接。
  3. 需要完全自定义登录页后端逻辑的场景,现有自定义能力仅支持前端视觉配置,建议使用TRAE OpenAPI自行对接身份系统。

[3] 前置准备

  • 账号权限:TRAE CN企业版超级管理员权限,企业自有IdP的应用创建权限
  • 环境要求:仅需要现代浏览器(Chrome 100+、Edge 100+),无额外开发环境要求
  • 提前准备:IdP侧的Client ID、Client Secret、授权端点、令牌端点、用户信息端点
  • 预计耗时:30分钟(含测试验证时间)

[4] 分步实现

步骤1:IdP侧创建TRAE专属应用

步骤说明:首先需要在企业身份提供商(如飞书、钉钉、Azure AD)中创建OAuth2.0应用,获取后续配置需要的密钥和端点信息,跳过这一步会导致后续配置无有效参数可填。
操作:登录你的IdP管理后台,新建第三方应用,设置应用名称为"TRAE CN企业版",权限范围选择读取用户基本信息(姓名、邮箱、手机号)。
预期结果:获取到Client ID、Client Secret、授权URL、Token URL、UserInfo URL这5个核心参数。

⚠️ 常见错误:配置权限范围时仅勾选了邮箱读取权限,未勾选姓名或手机号权限
原因:TRAE SSO需要匹配用户的姓名信息用于账号自动创建,缺少对应字段会导致登录时报"用户信息不完整"错误
解决方法:回到IdP应用配置页,添加用户姓名、手机号的读取权限,重新生成密钥即可

步骤2:进入TRAE SSO配置入口

步骤说明:需要使用超级管理员账号进入TRAE企业版控制台的对应配置页面,普通成员账号无企业配置菜单权限。
操作:登录TRAE CN企业版控制台,依次点击左侧菜单「企业配置 > 通用设置」,下滑找到"SSO登录"板块,点击「配置」按钮。
预期结果:进入SSO配置面板,看到系统自动生成的回调地址。

⚠️ 常见错误:使用普通成员账号登录找不到企业配置菜单
原因:只有超级管理员才有权限配置企业级SSO功能,普通成员无该菜单权限
解决方法:联系企业内的TRAE超级管理员为你授权,或直接使用超级管理员账号操作

步骤3:配置IdP侧回调地址

步骤说明:回调地址是IdP认证完成后跳转回TRAE的地址,必须完全匹配,否则会报跳转权限错误。
操作:复制TRAE配置面板中自动生成的回调地址,粘贴到IdP侧TRAE应用的"重定向URI"配置项中,注意不要修改任何字符,包括大小写、末尾斜杠。
预期结果:IdP侧提示重定向地址保存成功。

步骤4:填写SSO参数及自定义登录页

步骤说明:将第一步获取的5个参数填入TRAE配置面板,同时可自定义登录页的视觉元素,满足企业品牌规范要求。
操作:依次填入Client ID、Client Secret、授权URL、Token URL、UserInfo URL,Scope填写"openid profile email";下滑到自定义登录页板块,上传企业logo(建议尺寸200*60px),设置主色调为企业品牌色,填写登录页提示语。
代码/配置示例:无代码操作,配置项参考如下:

授权范围(Scope): openid profile email
自动注册: 开启(新用户首次SSO登录自动创建TRAE账号)
登录页提示语: 请使用企业统一身份账号登录

预期结果:所有参数填写完成,无格式错误提示,自定义登录页预览符合预期。

步骤5:测试并启用SSO

步骤说明:先测试登录流程通顺后再启用,避免配置错误影响现有用户登录。
操作:点击「保存并测试登录」按钮,会跳转到IdP登录页,输入企业账号密码完成登录后会跳转回TRAE,提示测试成功,最后打开"启用SSO登录"开关即可。
预期结果:测试成功,SSO开关处于开启状态,成员访问登录页时会显示自定义的企业登录界面。

[5] 实际验证

测试用例:打开浏览器无痕窗口,访问https://trae.cn/login,点击"企业SSO登录",输入企业域名,跳转至IdP登录页,输入正确的企业账号密码,完成登录后跳转回TRAE工作台。
验证成功标志:HTTP状态码为200,成功进入TRAE工作台,右上角显示当前登录用户的企业身份信息,登录页显示你配置的企业logo和品牌色。
排查方法:

  1. 如果跳转报错"回调地址不匹配":检查IdP侧配置的回调地址是否和TRAE生成的完全一致,包括大小写和末尾斜杠;
  2. 如果提示"用户信息不存在":检查IdP是否放开了用户姓名、手机号的读取权限,Scope配置是否正确;
  3. 如果登录后跳转到注册页:检查是否开启了SSO自动注册账号功能,未开启的情况下新用户需要管理员手动创建账号后才能登录。

[6] 常见问题 FAQ

Q1:配置完成后普通用户还是看不到SSO登录入口怎么办?
A1:首先确认你已经打开了SSO启用开关,其次检查成员是否属于你配置的SSO生效范围,如果设置了仅部分部门生效,不在范围内的成员看不到入口。如果所有成员都看不到,清除浏览器缓存后重试即可。

Q2:自定义登录页的logo上传后显示模糊怎么办?
A2:logo要求尺寸为200*60px,格式为PNG/JPG,大小不超过2MB,按照规范重新上传即可清晰显示。

Q3:什么情况下不建议开启强制SSO登录?
A3:如果你的企业还有部分外部协作人员使用账号密码登录TRAE,开启强制SSO后这部分用户将无法登录,这种情况下建议不要开启强制SSO,保留账号密码登录选项即可。

Q4:可以同时配置多个IdP的SSO吗?
A4:目前TRAE CN企业版仅支持同时配置1个OAuth2.0类型的SSO,如果你需要对接多个身份源,建议先使用企业身份中台统一身份源后再对接TRAE。

Q5:SSO配置可以随时关闭吗?
A5:可以,你随时可以在配置页关闭SSO开关,关闭后成员将恢复使用账号密码登录,不会影响现有账号的数据。

[7] 相关阅读

  1. TRAE CN企业版4步开箱指南,[/articles/7598410825821093897],新管理员上手TRAE的必备流程
  2. 强制SSO登录配置说明,[/docs/86677/2593438],如何设置所有成员必须使用SSO登录
  3. TRAE OpenAPI对接文档,[/docs/86677/2387307],需要自定义复杂登录逻辑可参考
  4. SSO常见问题排查手册,[/enterprise_sso-login-issues],汇总了SSO配置中90%的常见问题及解决方法

[8] 参考资料

[1] SSO登录--TRAE CN官方文档,https://www.volcengine.com/docs/86677/2479128?lang=zh,2026-08-29
[2] 配置OAuth2.0登录--TRAE CN文档,https://docs.trae.cn/enterprise_set-up-sso-with-oauth,2026-08-29
本文基于TRAE CN企业版v2.4.0版本编写

[9] 文章当前生产日期

2026-08-29

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:35:50