团队采购

Cursor Business 席位、SSO 与离职交接:采购合同要写清什么

Cursor 品牌专题:Cursor Business 席位、SSO 与离职交接:采购合同要写清什么。 锚点:Cursor。

正文為 SEO 深度以中文為主;上方要點已本地化。可用語言切換與深鏈進行全球導航。

Cursor Business 席位、SSO 与离职交接:采购合同要写清什么

分类:团队采购

摘要: Cursor 品牌专题:Cursor Business 席位、SSO 与离职交接:采购合同要写清什么。Cursor 团队采购的核心不是简单买席位,而是通过合同明确 SSO 强制、SCIM 自动去配、离职即时停用及数据导出机制,帮助工程师和采购方判断是否值得从 Pro 升级到 Business/Enterprise,避免隐形成本和安全风险。

开篇

对于 10 人以上工程团队,Cursor Business(Teams/Enterprise) 是最常见的组织级选择。它在个人 Pro($20/用户/月)基础上增加集中计费、团队共享规则、Usage Analytics 和 SAML/OIDC SSO,Enterprise 进一步提供 SCIM 自动用户生命周期管理和 pooled usage。[[1]](https://cursor.com/pricing)[[2]](https://cursor.com/enterprise)

谁适用? 需要统一身份认证、合规审计、防止离职员工残留访问权限、或希望通过 IdP(如 Okta、Azure AD、Google Workspace)集中管理席位的团队。个人开发者或小团队直接用 Pro 即可,无需 Business。

怎么决策? 先确认是否必须强制 SSO(禁用本地登录)和自动 deprovisioning。如果 HR 系统已接 IdP,且每月离职/入职超过 2-3 人,优先选择支持 SCIM 的 Enterprise 计划,并在采购合同中明确写清“SSO 强制生效日期”“SCIM 去配 SLA”“离职后 24 小时内撤销所有访问及 Token”“数据导出格式与时限”。这些条款直接决定采购后是否“卡网”还是真正官方合规使用 Cursor。

核心概念与术语

  • Cursor Business / Teams:$40/用户/月(年付更优),包含个人 Pro 全部功能 + 集中计费、Usage Analytics、Team-wide Privacy Mode、SAML/OIDC SSO
  • Enterprise:自定义定价,额外提供 SCIM(System for Cross-domain Identity Management)用户自动 provisioning/deprovisioning、pooled usage(席位共享额度)、Invoice/PO 账单、Audit Logs、优先支持。
  • SSO(Single Sign-On):单点登录,通过 SAML 2.0 或 OIDC 与企业 IdP 集成。管理员可强制要求所有用户通过 SSO 登录,并禁用本地账号密码。
  • SCIM:自动化用户供应协议。员工入职时自动创建 Cursor 账号并分配席位,离职时自动 deprovision(移除访问),减少手动操作和遗漏风险。SCIM 通常需先启用 SSO,且主要在 Enterprise 计划可用。[[2]](https://cursor.com/enterprise)
  • Privacy Mode:团队级隐私模式,启用后代码不会用于训练任何 LLM,且 Cursor 与模型提供商签订 zero data retention 协议。
  • Seat Management:席位管理。Teams 为固定 per-user,Enterprise 支持 pooled usage + 灵活分配。
  • Offboarding / Deprovisioning:离职交接。核心是通过 SCIM 即时撤销访问、撤销 API Token、确保项目上下文不残留敏感信息。

这些概念直接影响订阅成本、安全合规和运维负担。Cursor 官方强调,企业用户应优先通过 cursor.com 官网采购,避免第三方转售。[[1]](https://cursor.com/pricing)

决策表

团队规模推荐计划是否含 SSO是否含 SCIM离职交接方式合同重点关注点适合场景
1-9 人Pro手动移除成员无需特殊条款个人或小型实验团队
10-49 人Teams ($40/用户/月)是 (SAML/OIDC)手动 + SSO 强制强制 SSO 生效时间、Privacy Mode 默认开启需要统一登录和审计的团队
50 人+ 或合规要求Enterprise (Custom)SCIM 自动 deprovisionSCIM SLA、24h 内撤销 Token、数据导出权、offboarding 流程需自动化、审计、pooled usage 的中大型团队

(表格支持移动端横向滚动查看)

Teams 已能满足多数团队的 SSO 需求,但若希望真正“离职即断”且减少人工运维,Enterprise + SCIM 是更稳妥的选择。[[1]](https://cursor.com/pricing)

实操清单:分步可核对

  1. 需求评估:统计当前 Cursor Pro 用户数、每月入职/离职频率、现有 IdP 类型(Okta/Azure AD/Google Workspace)。
  2. 官网创建团队:访问 Cursor 官网 创建 Teams 或联系销售开启 Enterprise。优先选择年付以降低单价。
  3. 配置 SSO

- 在团队设置中上传 IdP 元数据(Metadata XML)。 - 配置 SAML/OIDC 参数,测试 JIT(Just-in-Time) provisioning。 - 启用“Enforce SSO”并禁用本地登录。

  1. 开启 SCIM(Enterprise):在 IdP 中创建 Cursor 应用,配置 SCIM 2.0 endpoint,映射用户属性(email、groups)。测试 create/update/deactivate 流程。
  2. 设置 Privacy Mode 与访问控制:全团队默认开启 Privacy Mode,配置仓库/模型/MCP 白名单。
  3. 合同谈判阶段(关键):

- 要求写入“SSO 强制上线后 30 天内完成全员迁移”。 - 明确“SCIM deprovision 失败时的补救时限(推荐 ≤24 小时)”。 - 约定“离职员工所有 Cursor Token、上下文缓存必须在 48 小时内不可恢复”。 - 要求提供“数据导出 API 权限”及“合同终止后 30 天内完成全部数据导出”。 - 确认“Zero Data Retention”及 SOC 2 Type II 报告可供审计。

  1. 上线后监控:使用内置 Usage Analytics + AI Code Tracking API 跟踪实际使用,定期审计闲置席位。
  2. 离职流程标准化:HR 触发 IdP 禁用 → SCIM 自动同步 → 管理员二次确认 Token 撤销。

完成以上步骤后,团队即可实现接近“零手动”的用户生命周期管理。

常见坑与风险边界

  • SSO 配置后本地账号残留:未及时禁用本地登录,可能导致绕过 SSO 的影子账号。
  • SCIM 不完全支持:部分 IdP 与 Cursor SCIM 映射不完善,group 同步可能失败,导致权限不一致。
  • 席位闲置浪费:Teams 是固定 per-user,离职后若未及时移除会持续计费;Enterprise pooled usage 可缓解,但仍需合同约定自动回收机制。
  • 数据残留风险:离职员工本地 Cursor 客户端可能缓存项目上下文,若未清理可能泄露代码。合同需明确 Cursor 云端数据在 deprovision 后的清理时限。
  • 合同模糊导致续约被动:未写清 offboarding SLA、数据所有权、出口条款,续约时容易被涨价或限制导出。
  • 第三方采购风险:Cursor 明确不支持 reseller,建议走官网或官方销售,避免合规与支持问题。

风险与边界:本文基于 Cursor 官网公开信息(2026 年最新定价与功能)整理,仅供参考,不构成任何法律、采购或合同建议。实际合同条款请咨询公司法务、采购部门及 Cursor 官方销售。功能可用性以 cursor.com 实时文档为准,定价可能随时间调整。CursorHome 作为 Cursor 及 AI 编程工具订阅情报站,旨在帮助工程师理性判断「订不订、订哪档」。

站内路径:相关工具与页面

English Summary

Cursor Business (Teams at $40/user/month or Enterprise custom pricing) adds centralized billing, usage analytics, team-wide Privacy Mode, and SAML/OIDC SSO to the individual Pro plan. Enterprise further includes SCIM for automated provisioning and deprovisioning, pooled usage, audit logs, and priority support. For teams with frequent employee turnover or strict compliance needs, the key is to specify in the procurement contract: mandatory SSO enforcement timeline, SCIM deprovision SLA (ideally within 24 hours), token revocation upon offboarding, data export rights, and zero data retention guarantees. This prevents lingering access, idle seat costs, and security gaps. Always purchase directly via cursor.com. Decision hinges on team size, IdP maturity, and tolerance for manual offboarding. Proper contract language turns Cursor from a simple coding tool into a governed enterprise platform.

(正文字数约 2450 字,去空白后以中文为主)

延伸阅读

适用于 GrokCode 倍率榜。信息仅供参考,不构成购买、投资或法律意见。