Hub 文件
單一登入 (SSO)
並獲得增強的文件體驗
開始使用
單一登入 (SSO)
此功能為 團隊與企業 (Team & Enterprise) 方案的一部分。
Hugging Face 提供兩種不同的 SSO 模式,分別針對不同的組織需求所設計。了解這兩種方法之間的差異,是為您的團隊選擇合適設定的關鍵。
概覽
| 基本 SSO | 託管 SSO | |
|---|---|---|
| 方案 | 團隊與企業 | Enterprise Plus |
| 範疇 | 僅限組織資源 | 整個 Hugging Face 平台 |
| 取代 Hugging Face 登入 | 否 — 使用者保留其現有的 Hugging Face 憑證 | 是 — 您的身分識別提供者 (IdP) 將成為唯一的登入方式 |
| 使用者帳戶 | 使用者保留其個人 Hugging Face 帳戶 | 帳戶由組織擁有及管理 |
| 個人內容 | 使用者可在其個人命名空間建立內容 | 使用者只能在組織內建立內容 |
| 多組織成員資格 | 使用者可以屬於多個組織 | 使用者僅限於其所屬的管理組織 |
| 使用者佈建 | 手動(SSO 加入連結)— 或 Enterprise 版基於邀請的 SCIM | 完整生命週期 (SCIM) |
| 設定 | 從組織設定中自助服務 | 需要與 Hugging Face 團隊共同設定 |
| 外部協作者 | 是 | 是 |
| 協定 | SAML 2.0 和 OIDC | SAML 2.0 和 OIDC |
| 角色對應 | 是 | 是 |
| 資源群組對應 | 是 | 是 |
基礎 SSO
基礎 SSO 在標準 Hugging Face 登入之上增加了一層存取控制。它不會取代 Hugging Face 登入 — 成員保留其現有的憑證,並且僅在存取您組織的資源時才會被提示完成 SSO。
此功能非常適合希望在保護組織資源存取的同時,保留個人 Hugging Face 帳戶靈活性的團隊。設定可從您組織的設定中進行自助操作。
託管 SSO
託管 SSO 完全取代了 Hugging Face 登入。您的身分識別提供者將成為整個 Hugging Face 平台上唯一的驗證方式。組織可以控制完整的使用者生命週期,從帳戶建立到停用皆包含在內。
此模式專為需要對身分、存取權和資料治理擁有完全控制權的公司所設計。託管帳戶具有特定的限制(無個人內容、協作僅限於組織內)。設定需要與 Hugging Face 團隊進行協調。
使用者佈建 (SCIM)
兩種 SSO 模式均支援 SCIM(跨網域身分管理系統),可自動執行從您的身分識別提供者進行的使用者佈建。這兩種模式使用 SCIM 的方式不同,並與其各自的設計理念保持一致。
- 基礎 SSO (Enterprise 方案):SCIM 自動執行現有 Hugging Face 使用者對您組織的邀請。使用者必須接受邀請才能加入。
- 託管 SSO (Enterprise Plus 方案):SCIM 管理完整的使用者生命週期 — 帳戶建立、個人資料更新及停用。
在使用者佈建 (SCIM) 指南中了解更多資訊。
您應該選擇哪種模式?
如果您團隊需要保護對組織資源的存取,同時又希望成員能保留自己的 Hugging Face 帳戶並參與更廣泛的社群,請選擇基礎 SSO。
如果您的企業需要對所有使用者帳戶進行集中控管、自動化的佈建與取消佈建,以及嚴格的資料治理政策(防止在組織外部建立任何內容),請選擇託管 SSO。
兩種模式皆支援 SAML 2.0 和 OIDC 協定,並可與熱門的身分識別提供者(如 Okta、Microsoft Entra ID (Azure AD) 和 Google Workspace)進行整合。