Diese Funktion ist nur für Teams- und Enterprise-Nutzer verfügbar.
Windsurf unterstützt jetzt die Anmeldung per Single Sign-On (SSO) über SAML. Wenn Ihre Organisation Microsoft Entra, Okta, Google Workspace oder einen anderen Identitätsanbieter verwendet, der SAML unterstützt, können Sie SSO mit Windsurf nutzen.
Windsurf unterstützt nur SP-initiiertes SSO; IdP-initiiertes SSO wird derzeit NICHT unterstützt.

IdP-Anwendung konfigurieren

Klicken Sie in der Google Admin-Konsole (admin.google.com) links auf Apps -> Web- und mobile Apps.
Klicken Sie auf App hinzufügen und dann auf Benutzerdefinierte SAML-App hinzufügen.
Tragen Sie bei App-Name Windsurf ein und klicken Sie auf Weiter.Der nächste Bildschirm (Google Identity Provider details) in der Google-Konsole enthält Daten, die Sie in die SSO-Einstellungen von Windsurf unter https://windsurf.com/team/settings kopieren müssen.
  • Kopieren Sie die SSO URL aus der Google-Konsole in die Windsurf-Einstellungen unter SSO URL
  • Kopieren Sie die Entity ID aus der Google-Konsole in die Windsurf-Einstellungen unter IdP Entity ID
  • Kopieren Sie das Certificate aus der Google-Konsole in die Windsurf-Einstellungen unter X509 Certificate
  • Klicken Sie in der Google-Konsole auf Continue
Der nächste Bildschirm in der Google-Konsole erfordert, dass Sie Daten von der Codeium-Einstellungsseite kopieren
  • Kopieren Sie die Callback URL von der Codeium-Einstellungsseite in die Google-Konsole unter ACS URL
  • Kopieren Sie die SP Entity ID von der Codeium-Einstellungsseite in die Google-Konsole unter SP Entity ID
  • Ändern Sie das Name ID-Format auf EMAIL
  • Klicken Sie in der Google-Konsole auf Continue
Der nächste Bildschirm in der Google-Konsole erfordert einige Konfigurationen
  • Klicken Sie auf Add Mapping, wählen Sie First name und setzen Sie die App attributes auf firstName
  • Klicken Sie auf Add Mapping, wählen Sie Last name und setzen Sie die App attributes auf lastName
  • Klicken Sie auf Finish
Klicken Sie auf der Codeium-Einstellungsseite auf Enable Login with SAML und anschließend auf Save. Klicken Sie unbedingt auf Test Login, um zu prüfen, ob die Anmeldung wie erwartet funktioniert. Für alle Nutzer wird nun die SSO-Anmeldung erzwungen.