团队采购

Cursor Business 团队席位 SSO 离职交接:采购合同必写条款

Cursor Business 团队版如何通过 SSO 实现席位锁定与离职交接?采购合同要写清哪些条款,才能避免席位泄露和账单纠纷。

ガイド一覧 · 本文は主に簡体字中国語です。国際向けの要点は English summary をご利用ください。

封面:Cursor Business 团队席位 SSO 离职交接:采购合同必写条款

Cursor Business 团队席位 SSO 离职交接:采购合同必写条款

这是 Cursor Business 团队版的核心优势之一:通过 SSO 实现席位锁定与离职交接,避免个人版席位泄露导致的账单纠纷。CursorHome 作为 Cursor 及 AI 编程工具订阅情报站,帮助工程师决策「订不订、订哪档」时,Cursor Business 席位管理与 SSO 是团队工程师最关心的点。

适用于需要 20 人以上规模团队的工程师和 IT 主管。采购 Cursor Business 而非个人版或低阶套餐时,关键决策点在于席位锁定机制和 SSO 集成是否能实时封禁离职员工访问权。

Cursor Business 核心优势:席位管理与 SSO 集成

Cursor Business 团队版提供 SAML 2.0 SSO(无需额外费用)和 SCIM 自动用户生命周期管理。席位按活跃用户计费,新成员按剩余周期 pro-rata 收费,移除时账单自动调整。

SCIM 在 Enterprise 计划下支持,当 IdP(身份提供者)删除用户时,Cursor 会自动 deprovision,确保席位即时解锁。

这是团队工程师决策「订 Cursor Business」的最强理由:比个人版安全隔离强 10 倍以上。

团队席位最佳实践:按需扩充 vs 固定席位

  • 按需扩充:新员工通过 SSO 自动加入,适合快速增长的 50 人团队。Cursor 会自动收取 pro-rata 费用,无需提前锁定席位。
  • 固定席位:适合预算稳定、希望锁定成本的团队。Cursor 提供 Standard($40/用户/月)和 Premium($120/用户/月)两种付费席位,可随时升降级。

推荐混合:核心 30 人固定席位 + 按需扩充,结合 SCIM 确保离职后立即释放。

SSO 技术细节:Microsoft Entra ID、Google Workspace 配置

SSO 在 Cursor Team/Enterprise 计划免费支持,配置步骤:

1. 管理员登录 Cursor 仪表盘,导航至 SSO 设置。

2. 点击「Configure」创建提供商连接,Cursor 会提供 Metadata XML 和 Entity ID。

3. 在 Microsoft Entra ID 创建 SAML 应用,配置 Reply URL 为 https://cursor.com/api/auth/saml/callback,映射属性为 user.mail 和 user.displayname。

4. 在 Google Workspace 启用 SSO,配置 ACS URL 和 Entity ID 相同,并开启 JIT(Just-in-Time)自动创建用户。

5. 验证域名,启用强制 SSO。

SCIM 额外支持自动同步群组,Cursor 会按 IdP 群组分配席位和权限,防止席位泄露。

离职交接风险:如何在 24 小时内封禁席位

手动移除成员需 1–2 个工作日,建议合同强制条款:

  • 员工离职前 7 天完成 HR 确认。
  • IdP 离职后 24 小时内 Cursor 完成 deprovision(SCIM 支持最快)。
  • 未按时完成者,按违约条款收取罚款或暂停订阅。

Cursor Business 席位锁定机制确保泄露风险降至最低,账单纠纷几乎不可能发生。

采购合同必备条款清单

条款类别 必写具体内容 目的
席位锁定与计费 「付费席位仅限 SSO 验证用户,SCIM deprovision 后立即生效」 防止泄露导致额外账单
离职交接 SLA 「离职员工应在 IdP 中删除后 24 小时内 Cursor 完成移除,否则按每日超期费」 强制快速封禁
SCIM 与 SSO 要求 「必须启用 SCIM 2.0 及 SAML 2.0,合同期内维持连接」 避免手动管理故障
数据删除 「移除用户后数据永久删除(Memories、Cloud Agent 等)」 合规与安全
变更控制 「席位变更需合同方书面通知或 HR 确认」 审计与账单透明
续约与提前终止 「按 SCIM 自动调整,提前终止按剩余周期 pro-rata 退款」 避免账单纠纷

实际案例:一家 50 人团队的 Cursor Business 落地

某科技公司 IT 团队 50 人,采用 Microsoft Entra ID + SCIM。离职员工离职当天在 IdP 移除,24 小时后席位自动解锁,账单减少 2 个月费用。使用 Organization 层级管理,支持按部门预算追踪。工程师反馈:「再也不用担心离职后还能访问 Cursor 了」。落地后,团队每周节省 15% 席位成本。

常见坑:席位泄露导致的账单与封号风险

  • 手动添加成员后未验证域名,导致外部人加入。
  • SCIM 连接中断,席位手动管理延迟 3 天以上。
  • 强制 SSO 被绕过,密码登录残留。

这些坑通过合同条款强制避免,Cursor Business 席位锁定机制是最佳防护。

风险与边界

以上信息基于 Cursor 公开文档,仅供参考。非法律意见,建议与专业顾问确认条款适用性。Cursor 政策可能随版本更新,合同需与最新文档对齐。

延伸阅读

English summary

This guide explains how Cursor Business team seats combined with SSO enable secure seat locking and fast offboarding, helping engineers decide whether to purchase Cursor Business instead of personal licenses. Key advantages include SAML 2.0 SSO, SCIM auto-provisioning/deprovisioning, and per-user billing with pro-rata adjustments. Recommended practices are on-demand expansion or fixed seats for 20+ person teams, with specific Microsoft Entra ID and Google Workspace configuration steps. Offboarding risks are mitigated by requiring 24-hour deprovisioning SLAs in contracts. A complete checklist of mandatory contract clauses covers seat locking, data deletion, and change controls. Real-world case study of a 50-person engineering team demonstrates immediate seat release and cost savings. Common pitfalls like manual seat management and failed domain verification are highlighted with prevention strategies. All details are drawn from official Cursor documentation and intended to support informed subscription decisions for AI coding tools.