Quem é afetado
Times que configuram SSO do Access Manager, especialmente deployments BYOC single-tenant com uma organização Casdoor fixa.
O que mudou
A documentação agora cobre a validação prévia do provider de SSO. Antes de salvar um provider candidato, a verificação valida a configuração, a descoberta OIDC, as credenciais de cliente e a URI de redirecionamento do callback sem criar nem alterar um provider, um vínculo aplicação-provider ou uma aplicação. Ela também documenta
PLUGIN_AUTH_SSO_STATIC_ORGANIZATION para um deployment BYOC single-tenant com uma organização Casdoor fixa. O SSO antes do login resolve requisições nessa organização, em vez de buscar uma tag de organização emaildomain:. Não defina essa variável quando MULTI_TENANT_ENABLED=true.
Esta entrada documenta o comportamento disponível; ela não anuncia uma mudança de runtime.
Impacto
Classificação: Revisão recomendada. A validação prévia pode reduzir o risco de configuração antes de salvar um provider de SSO. A configuração de organização fixa só é adequada para um deployment single-tenant e é incompatível com multi-tenancy.
O que você precisa fazer
Use a validação prévia antes de salvar um provider de SSO. Se você opera um deployment BYOC single-tenant com uma organização fixa, avalie se
PLUGIN_AUTH_SSO_STATIC_ORGANIZATION se encaixa na sua configuração. Nunca a habilite com MULTI_TENANT_ENABLED=true.

