A quién afecta
Equipos que configuran SSO de Access Manager, en especial despliegues BYOC single-tenant con una organización Casdoor fija.
Qué cambió
La documentación ahora cubre la validación previa del proveedor SSO. Antes de guardar un proveedor candidato, la comprobación valida la configuración, el descubrimiento OIDC, las credenciales de cliente y la URI de redirección del callback sin crear ni modificar un proveedor, un vínculo aplicación-proveedor ni una aplicación. También documenta
PLUGIN_AUTH_SSO_STATIC_ORGANIZATION para un despliegue BYOC single-tenant con una organización Casdoor fija. El SSO previo al inicio de sesión resuelve las solicitudes en esa organización en lugar de buscar una etiqueta de organización emaildomain:. No definas esta variable cuando MULTI_TENANT_ENABLED=true.
Esta entrada documenta el comportamiento disponible; no anuncia un cambio de runtime.
Impacto
Clasificación: Revisión recomendada. La validación previa puede reducir el riesgo de configuración antes de guardar un proveedor SSO. La configuración de organización fija solo es adecuada para un despliegue single-tenant y es incompatible con multi-tenancy.
Qué necesitas hacer
Usa la validación previa antes de guardar un proveedor SSO. Si operas un despliegue BYOC single-tenant con una organización fija, evalúa si
PLUGIN_AUTH_SSO_STATIC_ORGANIZATION se ajusta a tu configuración. Nunca la habilites con MULTI_TENANT_ENABLED=true.

