如果连接sso后就必须用sso登录对吗,后面关闭sso还能直接在应用本身登录对吗

60 次阅读

本文最后更新于 2026年8月21日。

这取决于你对应用程序(以 Memos 为例)的配置,并不一定要“完全切换”到 SSO 登录,也并非完全不可逆

以下是详细的场景说明:

一、连接 SSO 后必须用 SSO 登录吗?

不一定。 这通常取决于应用的 登录模式 (Login Mode) 配置:

  1. 混合模式(最常见):

    大多数应用(包括 Memos)默认支持混合登录。

    • 界面上会同时显示“本地账号密码登录”框和“使用 SSO 登录”按钮。

    • 你可以根据心情选择,两者互不冲突。

  2. 强制 SSO 模式:

    如果应用后台设置了类似“禁用密码登录(Disable Password Login)”的选项,那么一旦开启,系统就会隐藏本地密码输入框,强制所有用户必须通过 SSO 跳转。

对于 Memos:

你接入 SSO 后,原来的账号密码依然有效。你既可以在登录界面选择 SSO,也可以手动输入本地用户名和密码登录。

二、后面关闭 SSO 还能登录吗?

答案是:可以,但有一个致命隐患(账号锁定风险)。

1. 为什么通常可以?

当你关闭 SSO 功能时,应用只是移除了那个“跳转到第三方认证”的路由逻辑。应用本地的用户表和密码验证逻辑一直都在后台默默运行。只要你原先有本地账号且记得密码,关闭 SSO 后,你完全可以直接登录。

2. 致命隐患:SSO-Only 账号

这是很多用户在设置 SSO 时最容易忽略的一点:如果你直接使用 SSO 自动注册了一个账号,而从未在这个应用里设置过本地密码,那么你没有本地登录凭证。

  • 场景: 你开启了 SSO,第一次登录时系统自动为你创建了账号 userA

  • 后果: 这个 userA 在本地数据库里是没有 password 字段(或者密码是未定义的/加密的空值)。

  • 关闭 SSO 后: 此时你没有 SSO 路由帮你认证了,而你本地又没有设置过密码,你将无法登录

三、建议采取的“安全策略”(保命方案)

为了防止将来关闭 SSO 导致无法登录,强烈建议你遵循以下“保命”原则:

  1. 始终保留一个“超级管理员”本地账号:

    在应用内创建一个不依赖 SSO 的本地管理员账号(或者把你现有的本地账号密码设好),并记在离线密码管理器里。不要删掉这个账号。

  2. 设置本地密码:

    如果你已经通过 SSO 创建了账号,登录进入系统后,务必在个人设置里手动设置一个本地密码。这样即使 SSO 服务挂了或者被你关了,你依然可以用本地账号密码登录。

  3. 保留“后门”:

    在关闭 SSO 之前,先测试一下你的本地账号密码是否能正常登录。确认没问题后再去后台禁用 SSO。

总结:

连接 SSO 只是增加了一种新的“钥匙”。只要你不主动锁死本地密码登录接口,且记得自己本地账号的密码,SSO 随时可以关闭,系统会立刻恢复到原始的本地登录状态。