SSO سلفسرویس در Clerk
خلاصهٔ کاملتر
بهصورت پیشفرض، کانکشنهای SSO سازمانی تو Clerk رو تیم خودت از طریق داشبورد میسازه: برای هر مشتری که SSO میخواد، یکی از سمت تو باید کانکشن رو بسازه، metadata رو با ادمین آیتیِ مشتری رد و بدل کنه، تستش کنه و فعالش کنه. Clerk میگه با بزرگتر شدن حرکت enterprise، همین روند تبدیل به یه گلوگاه میشه.
قابلیت جدید SSO سلفسرویس این پیکربندی رو به ادمین آیتیِ خود مشتری واگذار میکنه، بدون اینکه لازم باشه بهش دسترسی داشبورد بدی. البته فعلاً یه محدودیت داره: فقط برای اپهایی در دسترسه که از Clerk Organizations استفاده میکنن و فقط از providerهای SAML پشتیبانی میکنه.
وقتی این قابلیت رو برای یه Organization روشن میکنی، یه تب Security داخل کامپوننت ظاهر میشه. ادمینی که دسترسی org:sys_entconns رو داره میتونه کل کار رو از همونجا انجام بده: افزودن دامنهها و تأیید مالکیت هرکدوم با یه رکورد DNS از نوع TXT، انتخاب identity provider (Okta، Google Workspace، Microsoft Entra ID یا SAML سفارشی) و واردکردن تنظیماتش با راهنمای درونخطی، اجرای یه تست ورود، و در آخر فعالسازی کانکشن بعد از موفقیت تست.
این کانکشن فقط به همون Organization محدوده و بعد از فعال شدن مثل هر کانکشن سازمانی دیگه رفتار میکنه؛ یعنی کاربرهایی که دامنهٔ ایمیلشون بخوره، از طریق همون provider وارد میشن. برای فعالکردنش هم تو داشبورد، تو تنظیمات Organization گزینهٔ «اجازهٔ راهاندازی SSO سازمانی» رو روشن میکنی تا تب Security ظاهر بشه.
نکات کلیدی:
- SSO سلفسرویس، پیکربندی رو به ادمین آیتیِ مشتری واگذار میکنه، بدون دسترسی داشبورد
- فعلاً فقط برای Clerk Organizations و فقط SAML در دسترسه
- ادمین با دسترسی org:sys_entconns از تب Security داخل کار میکنه
- مراحل: افزودن دامنه (تأیید با DNS TXT)، انتخاب provider، تست، فعالسازی
- کانکشن به همون Organization محدوده و مثل کانکشن سازمانی معمول عمل میکنه




