开始之前
1
启用邀请
登录 ClickHouse Cloud,然后提交一张支持工单,subject 为Enable invitations for SAML organization。这是为了申请启用通过 SAML 以外的方法添加用户的能力。2
记录需要重新邀请的用户
点击左下角的组织名称,然后选择Users and Roles。查看每位用户的 Provider 列;凡是显示为 Signed in with SSO 的用户,都需要在移除 SAML 后重新邀请回组织。请确保用户知晓:移除 SAML 后,他们必须先接受新的邀请,才能访问该账户。将非 SAML 用户添加到组织
2
用户接受邀请
用户在接受邀请之前,应先完全退出所有 SAML 登录会话。使用 Google 或 Microsoft 社交登录接受邀请时,用户应点击Continue with Google 或 Continue with Microsoft 按钮。使用电子邮件和密码的用户应前往 https://console.clickhouse.cloud/?with=email 登录并接受邀请。为确保用户不会因 SAML 配置而被自动重定向,最佳做法是复制接受邀请的链接,并将其粘贴到单独的浏览器或隐私/无痕浏览会话中完成接受邀请。
3
保存查询和仪表盘
用户使用新身份登录后,应先退出登录,然后再使用其 SAML 账户重新登录,以便将已保存的查询或仪表盘共享给新身份。他们应在新身份下另存一份副本,以完成该过程。移除 SAML
- 组织中至少有一名使用非 SAML 登录的用户被赋予 Admin 角色
- 所有必需用户均已通过其他身份验证方法重新邀请加入
- 所有已保存的查询和仪表盘均已迁移到非 SAML 用户名下
Enable SAML single sign-on 设置。此时会显示一条警告。点击 Disable。然后前往“用户和角色”选项卡,移除 SAML 用户。