Windsurf unterstützt jetzt die Anmeldung per Single Sign-On (SSO) über SAML. Wenn Ihre Organisation Microsoft Entra, Okta, Google Workspace oder einen anderen Identitätsanbieter verwendet, der SAML unterstützt, können Sie SSO mit Windsurf nutzen.
Klicken Sie auf App hinzufügen und dann auf Benutzerdefinierte SAML-App hinzufügen.
Tragen Sie bei App-Name 
Klicken Sie auf der Codeium-Einstellungsseite auf Enable Login with SAML und anschließend auf Save. Klicken Sie unbedingt auf Test Login, um zu prüfen, ob die Anmeldung wie erwartet funktioniert. Für alle Nutzer wird nun die SSO-Anmeldung erzwungen.
Windsurf unterstützt nur SP-initiiertes SSO; IdP-initiiertes SSO wird derzeit NICHT unterstützt.
IdP-Anwendung konfigurieren
Klicken Sie in der Google Admin-Konsole (admin.google.com) links auf Apps -> Web- und mobile Apps.

Windsurf
ein und klicken Sie auf Weiter.Der nächste Bildschirm (Google Identity Provider details) in der Google-Konsole enthält Daten, die Sie in die SSO-Einstellungen von Windsurf unter https://windsurf.com/team/settings kopieren müssen.- Kopieren Sie die SSO URL aus der Google-Konsole in die Windsurf-Einstellungen unter SSO URL
- Kopieren Sie die Entity ID aus der Google-Konsole in die Windsurf-Einstellungen unter IdP Entity ID
- Kopieren Sie das Certificate aus der Google-Konsole in die Windsurf-Einstellungen unter X509 Certificate
- Klicken Sie in der Google-Konsole auf Continue
- Kopieren Sie die Callback URL von der Codeium-Einstellungsseite in die Google-Konsole unter ACS URL
- Kopieren Sie die SP Entity ID von der Codeium-Einstellungsseite in die Google-Konsole unter SP Entity ID
- Ändern Sie das Name ID-Format auf EMAIL
- Klicken Sie in der Google-Konsole auf Continue
- Klicken Sie auf Add Mapping, wählen Sie First name und setzen Sie die App attributes auf firstName
- Klicken Sie auf Add Mapping, wählen Sie Last name und setzen Sie die App attributes auf lastName
- Klicken Sie auf Finish
