Hub 文件

單一登入 (SSO)

Hugging Face's logo
加入 Hugging Face 社群

並獲得增強的文件體驗

開始使用

單一登入 (SSO)

此功能為 團隊與企業 (Team & Enterprise) 方案的一部分。

Hugging Face 提供兩種不同的 SSO 模式,分別針對不同的組織需求所設計。了解這兩種方法之間的差異,是為您的團隊選擇合適設定的關鍵。

概覽

基本 SSO 託管 SSO
方案 團隊與企業 Enterprise Plus
範疇 僅限組織資源 整個 Hugging Face 平台
取代 Hugging Face 登入 否 — 使用者保留其現有的 Hugging Face 憑證 是 — 您的身分識別提供者 (IdP) 將成為唯一的登入方式
使用者帳戶 使用者保留其個人 Hugging Face 帳戶 帳戶由組織擁有及管理
個人內容 使用者可在其個人命名空間建立內容 使用者只能在組織內建立內容
多組織成員資格 使用者可以屬於多個組織 使用者僅限於其所屬的管理組織
使用者佈建 手動(SSO 加入連結)— 或 Enterprise 版基於邀請的 SCIM 完整生命週期 (SCIM)
設定 從組織設定中自助服務 需要與 Hugging Face 團隊共同設定
外部協作者
協定 SAML 2.0 和 OIDC SAML 2.0 和 OIDC
角色對應
資源群組對應

基礎 SSO

基礎 SSO 在標準 Hugging Face 登入之上增加了一層存取控制。它不會取代 Hugging Face 登入 — 成員保留其現有的憑證,並且僅在存取您組織的資源時才會被提示完成 SSO。

此功能非常適合希望在保護組織資源存取的同時,保留個人 Hugging Face 帳戶靈活性的團隊。設定可從您組織的設定中進行自助操作。

開始使用基礎 SSO →

託管 SSO

託管 SSO 完全取代了 Hugging Face 登入。您的身分識別提供者將成為整個 Hugging Face 平台上唯一的驗證方式。組織可以控制完整的使用者生命週期,從帳戶建立到停用皆包含在內。

此模式專為需要對身分、存取權和資料治理擁有完全控制權的公司所設計。託管帳戶具有特定的限制(無個人內容、協作僅限於組織內)。設定需要與 Hugging Face 團隊進行協調。

開始使用託管 SSO →

使用者佈建 (SCIM)

兩種 SSO 模式均支援 SCIM(跨網域身分管理系統),可自動執行從您的身分識別提供者進行的使用者佈建。這兩種模式使用 SCIM 的方式不同,並與其各自的設計理念保持一致。

  • 基礎 SSO (Enterprise 方案):SCIM 自動執行現有 Hugging Face 使用者對您組織的邀請。使用者必須接受邀請才能加入。
  • 託管 SSO (Enterprise Plus 方案):SCIM 管理完整的使用者生命週期 — 帳戶建立、個人資料更新及停用。

使用者佈建 (SCIM) 指南中了解更多資訊。

您應該選擇哪種模式?

如果您團隊需要保護對組織資源的存取,同時又希望成員能保留自己的 Hugging Face 帳戶並參與更廣泛的社群,請選擇基礎 SSO

如果您的企業需要對所有使用者帳戶進行集中控管、自動化的佈建與取消佈建,以及嚴格的資料治理政策(防止在組織外部建立任何內容),請選擇託管 SSO

兩種模式皆支援 SAML 2.0 和 OIDC 協定,並可與熱門的身分識別提供者(如 Okta、Microsoft Entra ID (Azure AD) 和 Google Workspace)進行整合。

延伸閱讀

  • 使用者管理 — 角色對應、資源群組對應、工作階段逾時等
  • 設定指南 — 針對 Okta、Microsoft Entra ID 和 Google Workspace 的逐步設定說明
在 GitHub 上更新

© . This site is unofficial and not affiliated with Hugging Face, Inc.