本文最后更新于 2026年8月21日。
这取决于你对应用程序(以 Memos 为例)的配置,并不一定要“完全切换”到 SSO 登录,也并非完全不可逆。
以下是详细的场景说明:
一、连接 SSO 后必须用 SSO 登录吗?
不一定。 这通常取决于应用的 登录模式 (Login Mode) 配置:
-
混合模式(最常见):
大多数应用(包括 Memos)默认支持混合登录。
-
界面上会同时显示“本地账号密码登录”框和“使用 SSO 登录”按钮。
-
你可以根据心情选择,两者互不冲突。
-
-
强制 SSO 模式:
如果应用后台设置了类似“禁用密码登录(Disable Password Login)”的选项,那么一旦开启,系统就会隐藏本地密码输入框,强制所有用户必须通过 SSO 跳转。
对于 Memos:
你接入 SSO 后,原来的账号密码依然有效。你既可以在登录界面选择 SSO,也可以手动输入本地用户名和密码登录。
二、后面关闭 SSO 还能登录吗?
答案是:可以,但有一个致命隐患(账号锁定风险)。
1. 为什么通常可以?
当你关闭 SSO 功能时,应用只是移除了那个“跳转到第三方认证”的路由逻辑。应用本地的用户表和密码验证逻辑一直都在后台默默运行。只要你原先有本地账号且记得密码,关闭 SSO 后,你完全可以直接登录。
2. 致命隐患:SSO-Only 账号
这是很多用户在设置 SSO 时最容易忽略的一点:如果你直接使用 SSO 自动注册了一个账号,而从未在这个应用里设置过本地密码,那么你没有本地登录凭证。
-
场景: 你开启了 SSO,第一次登录时系统自动为你创建了账号
userA。 -
后果: 这个
userA在本地数据库里是没有password字段(或者密码是未定义的/加密的空值)。 -
关闭 SSO 后: 此时你没有 SSO 路由帮你认证了,而你本地又没有设置过密码,你将无法登录。
三、建议采取的“安全策略”(保命方案)
为了防止将来关闭 SSO 导致无法登录,强烈建议你遵循以下“保命”原则:
-
始终保留一个“超级管理员”本地账号:
在应用内创建一个不依赖 SSO 的本地管理员账号(或者把你现有的本地账号密码设好),并记在离线密码管理器里。不要删掉这个账号。
-
设置本地密码:
如果你已经通过 SSO 创建了账号,登录进入系统后,务必在个人设置里手动设置一个本地密码。这样即使 SSO 服务挂了或者被你关了,你依然可以用本地账号密码登录。
-
保留“后门”:
在关闭 SSO 之前,先测试一下你的本地账号密码是否能正常登录。确认没问题后再去后台禁用 SSO。
总结:
连接 SSO 只是增加了一种新的“钥匙”。只要你不主动锁死本地密码登录接口,且记得自己本地账号的密码,SSO 随时可以关闭,系统会立刻恢复到原始的本地登录状态。