Afecta a
Equipos que configuran el SSO de Access Manager, en particular despliegues BYOC de un solo tenant con una organización Casdoor fija.
Qué cambió
La documentación ahora cubre la validación previa del proveedor SSO. Antes de guardar un proveedor candidato, la verificación valida la configuración, el discovery de OIDC, las credenciales de cliente y la URI de redirección del callback, sin crear ni cambiar un proveedor, un vínculo entre aplicación y proveedor, ni una aplicación. También documenta
PLUGIN_AUTH_SSO_STATIC_ORGANIZATION para un despliegue BYOC de un solo tenant con una organización Casdoor fija. El SSO previo al inicio de sesión resuelve las solicitudes hacia esa organización en lugar de buscar una etiqueta de organización domain:. No definas esta variable cuando MULTI_TENANT_ENABLED=true.
Esta entrada documenta el comportamiento disponible; no anuncia un cambio en tiempo de ejecución.
Impacto
Clasificación: revisión recomendada. La verificación previa puede reducir el riesgo de configuración antes de guardar un proveedor SSO. El ajuste de organización fija solo es apropiado para un despliegue de un solo tenant y es incompatible con multi-tenancy.
Qué debes hacer
Usa la validación previa antes de guardar un proveedor SSO. Si operas un despliegue BYOC de un solo tenant con una organización fija, evalúa si
PLUGIN_AUTH_SSO_STATIC_ORGANIZATION encaja en tu configuración. Nunca lo habilites con MULTI_TENANT_ENABLED=true.

